htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury hostingowej Cloudflare. Format nazwy hosta wygląda na wygenerowany automatycznie, a nie związany z marką, co może wskazywać na tymczasowe wdrożenie, stronę testową lub jednorazową subdomenę, a nie od dawna działającą publiczną biznesową stronę internetową.
Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że pod tą konkretną subdomeną działa konwencjonalna organizacja, wydawca lub sprzedawca detaliczny. Zaobserwowane zasoby wskazują głównie na hostowane przez Cloudflare zasoby związane z obsługą błędów i mechanizmami challenge, co sugeruje, że strona może być obecnie nieaktywna, błędnie skonfigurowana, chroniona przez mechanizm weryfikacyjny dostępu lub w inny sposób nie prezentować normalnej zawartości witryny w czasie skanowania.
Ocena bezpieczeństwa htqx-mu9hg-aqhpz-rfjaw-paoe.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako związaną z phishingiem; odnotowano 10 wykryć na 91. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny pages.dev bez ustalonej pozycji w rankingach ruchu i bez oczywistej tożsamości marki. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, skany oparte na plikach nie zawsze wykrywają strony wyłudzające dane uwierzytelniające ani krótkotrwałe treści phishingowe.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści, uwzględnione w dostarczonych danych, nie zgłaszały wpisów w czasie skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to zgodność wielu silników co do phishingu ma tutaj większą wagę niż czysty wynik skanu plików lub pojedynczy wpis dotyczący reputacji poczty.
Opublikowany wynik zaufania dołączony do tego skanu wynosi 5/100 i oznacza witrynę jako phishing, co jest zgodne z szerszym wzorcem wykryć. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-30. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.34, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. DNSSEC wydaje się niepodpisany w dostarczonych rekordach.
Z technicznego punktu widzenia obecność HTTPS i hostingu w dużej sieci CDN nie powinna być traktowana jako dowód legalności, ponieważ oba te rozwiązania są również powszechnie wykorzystywane przez strony tymczasowe lub nadużywające. Dane ze skanowania sugerują, że widoczne zasoby były w dużej mierze związanymi z Cloudflare zasobami pomocniczymi lub mechanizmami challenge, co może wskazywać, że strona była niedostępna, osłonięta lub zwracała stan błędu podczas inspekcji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?