hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Ta domena jest subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Nazwa hosta wydaje się generowana maszynowo, a nie zorientowana na markę, a dostępne dane klasyfikacyjne wiążą ją z phishingiem i działaniami związanymi z oszustwami, a nie z konwencjonalną stroną biznesową, medialną lub informacyjną.
Na podstawie kontekstu skanowania nie wygląda to na dobrze ugruntowaną, publicznie dostępną stronę marki. Nie jest notowana w głównych pomiarach ruchu, a struktura domeny sugeruje tymczasowy lub jednorazowy wzorzec wdrożenia, który może być używany do krótkotrwałych stron internetowych. Dostępne kategorie wskazują, że strona mogła być używana do naśladowania lub ułatwiania phishingu związanego z mediami społecznościowymi w czasie analizy.
Ocena bezpieczeństwa hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny. W czasie tego skanowania 7 z 91 silników bezpieczeństwa oznaczyło ją jako związaną z phishingiem, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub nadużycie związane z mediami społecznościowymi. Chociaż skan pod kątem malware nie wykrył złośliwych plików na samej stronie, strony phishingowe często opierają się na zwodniczych formularzach lub podszywaniu się, a nie na pobieralnym malware, więc czysty skan plików nie równoważy w istotny sposób ustaleń dotyczących reputacji.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wykryły domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie stanowi dowodu szkodliwej zawartości strony internetowej. Mimo to wykrycia phishingu przez wiele silników są tutaj silniejszym wskaźnikiem, zwłaszcza biorąc pod uwagę brak reputacji ruchu i wyglądający na jednorazowy wzorzec subdomeny.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-01. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.243, a dane skanowania wskazują geolokalizację hostingu w Toronto, Canada. Rejestratorem jest CloudFlare, Inc., a domena jest zarejestrowana od 2020-09-02, chociaż ta konkretna subdomena może być nowsza, niż sugeruje rejestracja domeny nadrzędnej.
DNSSEC wydaje się niepodpisany. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale główny problem techniczny dotyczy reputacji, a nie exploitów: kilka silników bezpieczeństwa powiązało URL z aktywnością phishingową w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?