hozour.ae
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis hozour.ae
hozour.ae wydaje się stosunkowo mało rozpoznawalną witryną internetową w domenie krajowej .ae, bez wyraźnie ujawnionej kategorii ani tożsamości biznesowej w dostarczonych metadanych. Tytuł strony i meta description są w tym skanie puste, co utrudnia potwierdzenie zamierzonego celu witryny wyłącznie na podstawie sygnałów obecnych na stronie.
Na podstawie struktury domeny i ograniczonych wyników crawlowania witryna może być niewielkim, niezależnie prowadzonym zasobem internetowym, a nie powszechnie rozpoznawalną marką lub usługą. Skan pokazuje również niewielką liczbę wykrytych zasobów i odwołań, co sugeruje albo minimalną witrynę, stan błędu, albo witrynę z ograniczoną publicznie dostępną zawartością w czasie inspekcji.
Ocena bezpieczeństwa hozour.ae
Dostępne dane ze skanu pokazują mieszane, ale niepokojące sygnały. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą, podczas gdy oddzielny skan malware oznaczył witrynę jako podejrzaną i wskazał 1 z 2 przeskanowanych plików przy użyciu ogólnej heurystyki, a nie nazwanej rodziny malware. Jednocześnie główne bazy danych zagrożeń i kontrole blacklist zostały zgłoszone jako czyste w czasie tego skanu, co oznacza, że negatywne ustalenia nie zostały jednoznacznie potwierdzone we wszystkich źródłach.
Dodatkowy kontekst nieznacznie zwiększa ostrożność: domena nie jest notowana na głównych listach ruchu, jej widoczne metadane są skąpe, a jeden z wykrytych wychodzących URL wskazuje na niepowiązaną domenę zewnętrzną, co może czasami występować na stronach błędnie skonfigurowanych, przejętych lub o niskim poziomie zaufania. Jednak kontrole blacklist oparte na DNS były czyste, a w wymienionych domenach zewnętrznych dostarczony skan malware nie wykrył zagrożeń. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Podczas skanu witryna przedstawiła ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia podaną jako 2026-10-19. Wskazuje to, że HTTPS było skonfigurowane, chociaż dokładne szczegóły protokołu TLS i oprogramowanie serwera WWW nie zostały zidentyfikowane w dostarczonych danych. Status DNSSEC również nie był dostępny.
Domena rozwiązuje się na adres IP 212.33.203.90 i wydaje się być hostowana przez Asiatech Data Transmission Co. w Teheranie, Iran. Serwery nazw są ustawione na ns1.hakanserver.com i ns2.hakanserver.com. Z perspektywy bezpieczeństwa główne obawy w tym skanie mają charakter reputacyjny, a nie dotyczą warstwy transportowej: wiele silników bezpieczeństwa oznaczyło domenę, podczas gdy sama strona ujawniała bardzo niewiele treści identyfikujących.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?