hyppgood.com
Kategoria: Phishing And Other Frauds
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hyppgood.com
hyppgood.com obecnie wydaje się wyświetlać domyślną stronę powitalną serwera WWW nginx, a nie w pełni rozwiniętą publiczną witrynę internetową. Widoczna treść to standardowy komunikat „Welcome to nginx!”, co zazwyczaj wskazuje, że serwer został skonfigurowany, ale docelowa zawartość witryny nie została jeszcze wdrożona, została usunięta lub jest ukryta za stroną zastępczą.
Na podstawie samej nazwy domeny zamierzony cel witryny nie jest jasny. Dostępne dane klasyfikacyjne wiążą domenę z kategoriami phishingu i oszustw, podczas gdy jedno ze źródeł określa ją również jako witrynę typu parked. Jednak w czasie tego skanowania sama strona nie prezentowała działającej usługi, sklepu ani portalu informacyjnego, a na stronie głównej nie była widoczna tożsamość operatora.
Ocena bezpieczeństwa hyppgood.com
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy w związku z tą domeną. Została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Chociaż aktywna strona obecnie pokazuje jedynie ogólny placeholder nginx, nie podważa to ustaleń dotyczących reputacji; w niektórych przypadkach domeny powiązane z nadużyciami mogą prezentować nieaktywne lub domyślne strony pomiędzy kampaniami lub podczas konfiguracji.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych wpisów, ale jeden dostawca blacklist zwrócił ogólny wpis dotyczący złośliwego obiektu. Sam skan malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, co sugeruje, że w czasie testów na stronie zastępczej nie był widoczny żaden oczywisty ładunek, ale jest to węższy sygnał niż szersze klasyfikacje phishingowe.
Domena jest również stosunkowo nowa, ma mniej niż rok, a na stronie głównej witryny brakuje typowych informacji biznesowych lub identyfikacyjnych. W połączeniu z wykryciami phishingu przez wiele silników czynniki te istotnie zwiększają niepewność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w październiku 2026, co wskazuje, że HTTPS został skonfigurowany, ale sama obecność certyfikatu nie potwierdza legalności. Serwer wydaje się działać na nginx pod adresem IP 118.107.43.169 i jest hostowany przez Rackip Consultancy Pte. LTD w Sheung Wan, Hong Kong. Treść strony głównej to domyślna strona instalacyjna nginx, co sugeruje niepełne wdrożenie lub hosting zastępczy.
DNSSEC jest niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W ograniczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale szersze dane reputacyjne wskazują na znacznie większe obawy niż sam skan zawartości strony. Połączenie młodej domeny, treści zastępczej i wielu wykryć związanych z phishingiem stanowi istotny techniczny i reputacyjny sygnał ostrzegawczy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?