holy-poetry-a192.keithphamasql16222.workers.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis holy-poetry-a192.keithphamasql16222.workers.dev
Ta domena wydaje się być subdomeną hostowaną na platformie workers.dev, która jest powiązana z bezserwerowymi aplikacjami internetowymi i treściami hostowanymi na brzegu sieci. Na podstawie struktury nazwy hosta nie wydaje się, aby reprezentowała konwencjonalną markową witrynę biznesową; zamiast tego może to być niestandardowe wdrożenie lub tymczasowy punkt końcowy sieciowy działający w ramach współdzielonej infrastruktury większego dostawcy hostingu.
Dostępne dane klasyfikacyjne wiążą ten URL z kategoriami związanymi z phishingiem i oszustwami. Brak rankingu ruchu, w połączeniu z ogólnie wyglądającym wzorcem subdomeny, sugeruje, że może to być strona o niskiej widoczności lub wąsko ukierunkowana, a nie ugruntowana usługa publicznie dostępna. Ponieważ jest to hostowana subdomena na współdzielonej platformie, operator nie jest jednoznacznie identyfikowalny na podstawie samej nazwy domeny.
Ocena bezpieczeństwa holy-poetry-a192.keithphamasql16222.workers.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało go do kategorii phishingu lub oszustw. Taki poziom zgodności między silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku mało znanej hostowanej subdomeny bez ustalonego rankingu ruchu.
Skanowanie pod kątem malware nie wykryło złośliwych plików na stronie podczas tej kontroli, ale nie niweluje to wykryć związanych z phishingiem. Strony phishingowe często opierają się na zwodniczych formularzach lub podszywaniu się, a nie na pobieralnym malware, więc czysty wynik skanowania plików może nadal współwystępować z ryzykiem wyłudzania danych uwierzytelniających. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest dodatkowym sygnałem ostrożności, ale ma mniejsze znaczenie niż wielosilnikowe wykrycia phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-15. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0, a hosting jest geolokalizowany w Toronto, Canada. Domena jest subdomeną workers.dev, co wskazuje na wdrożenie na współdzielonej platformie hostingu brzegowego, a nie w samodzielnym środowisku dedykowanej domeny.
DNSSEC wydaje się niepodpisany. Chociaż nie jest to niczym niezwykłym, oznacza to, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonej migawce skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale silniejsza obawa w tym przypadku wynika z opartych na reputacji wykryć phishingu, a nie z osadzonych artefaktów technicznych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?