ir.duresspanful.cfd
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ir.duresspanful.cfd
Domena ir.duresspanful.cfd wydaje się bardzo niedawno zarejestrowaną subdomeną lub hostem w domenie duresspanful.cfd, bez wyraźnego brandingu, tytułu strony ani opisowych metadanych widocznych w wynikach skanowania. Na podstawie dostępnych informacji nie przedstawia się jako ugruntowana, publicznie dostępna firma, wydawca ani platforma usługowa, a kontekst treści nie wskazuje na prawowity cel organizacyjny.
Dane ze skanowania nie pokazują również istotnej treści na stronie, linków zewnętrznych ani zasobów, do których się odwołuje, co może wskazywać na minimalną, nieaktywną lub selektywnie udostępnianą stronę internetową. Ponieważ domena nie jest uwzględniana w głównych pomiarach ruchu i brakuje możliwych do zidentyfikowania informacji o witrynie, jej zamierzona funkcja pozostaje niejasna na podstawie tego punktowego obrazu w czasie.
Ocena bezpieczeństwa ir.duresspanful.cfd
W trakcie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę; 13 z 91 zgłosiło klasyfikacje phishing, malicious, spam lub suspicious. Ponadto odnotowano jeden wpis w bazie zagrożeń, podczas gdy kilka innych kontroli blacklist i safe-browsing było czystych w czasie tego skanowania. Ten mieszany wzorzec sam w sobie nie dowodzi szkodliwej aktywności, ale zgodność wielu silników co do phishing stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku młodej domeny o niskiej widoczności.
Dodatkowy kontekst zwiększa ostrożność: domena ma tylko 144 dni, nie ma mierzalnego rankingu ruchu i nie zawiera widocznego tytułu strony ani opisowej treści, które pomogłyby potwierdzić jej wiarygodność. Chociaż skan malware nie wykrył złośliwych plików i w próbkowanych danych strony nie zaobserwowano podejrzanych linków ani iframe, strony phishing często opierają się na zwodniczych formularzach lub krótkotrwałej treści, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL wydany przez powszechnie stosowany urząd certyfikacji, wygasający pod koniec 2026, i wydaje się być serwowana przez nginx z adresu IP hostowanego w Haarlem, The Netherlands. Domena korzysta z nameserverów powiązanych z infrastrukturą swojego rejestratora i nie jest chroniona przez DNSSEC, co oznacza, że odpowiedzi DNS nie są podpisane kryptograficznie.
Z technicznego punktu widzenia główne obawy nie dotyczą ważności certyfikatu ani oczywistych artefaktów malware, lecz raczej niedawnej rejestracji domeny, ograniczonej obserwowalnej treści oraz stosunkowo dużej liczby wykryć phishing przez silniki bezpieczeństwa. Ważny certyfikat HTTPS nie powinien sam w sobie być traktowany jako dowód wiarygodności, ponieważ takie certyfikaty są powszechnie dostępne zarówno dla legalnych, jak i nadużywających witryn.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?