itrust-captal-singin.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis itrust-captal-singin.pages.dev
Domena itrust-captal-singin.pages.dev wydaje się być hostowana na chmurowej platformie publikowania stron internetowych w przestrzeni subdomen pages.dev. Na podstawie ciągu znaków domeny może ona próbować nawiązywać do usługi finansowej lub związanej z kontem, używając sformułowań przypominających „trust”, „capital” i „sign in”. Taki wzorzec nazewnictwa może być kojarzony ze stronami docelowymi o tematyce logowania lub portalami dostępu do konta, a nie z szerokim serwisem informacyjnym.
Dostępne dane klasyfikacyjne umieszczają tę witrynę w kategoriach związanych z phishingiem i oszustwami. Szczegóły skanu sugerują również, że strona może obecnie nie prezentować pełnego, samodzielnego serwisu internetowego, ponieważ zaobserwowane zasoby odnoszą się głównie do stron obsługi błędów i challenge serwowanych przez infrastrukturę dostawcy hostingu. Na podstawie dostępnych danych ta domena wydaje się być stroną internetową o wąskim przeznaczeniu, a nie dojrzałą, publicznie dostępną witryną biznesową.
Ocena bezpieczeństwa itrust-captal-singin.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z 11 wykryciami na 91. Ponadto wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją pod etykietami związanymi z phishingiem i oszustwami. Chociaż jeden skan malware nie zidentyfikował złośliwych plików na samej stronie, nie przeważa to nad szerszym konsensusem dotyczącym phishingu pochodzącym z niezależnych źródeł bezpieczeństwa.
Wyniki blacklist i baz danych zagrożeń były w czasie przeglądu mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu, ale adres IP domeny był notowany na jednej blockliście reputacji pocztowej. Tego rodzaju wpis jest słabszym sygnałem dla treści strony internetowej niż bezpośrednie wykrycia phishingu, jednak nadal zwiększa ostrożność. Domena nie jest również notowana pod względem istotnego ruchu, co może być zgodne ze stroną kampanii o ograniczonym celu lub nowo aktywną, mimo że bazowy rekord subdomeny ma kilka lat.
Opublikowany wynik zaufania podany w tym skanie to 5/100, co jest zgodne z wykryciami i klasyfikacją związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez główny urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-07. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.155, przy czym używane są również nameserwery i usługi rejestratora Cloudflare. Na podstawie dostarczonych danych WHOIS i DNS DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się lekka, z jedynie niewielką liczbą przeskanowanych plików i bez oznaczonych skryptów ani iframe w dostarczonym crawlu. Jednak zaobserwowane linki obejmują zasoby związane z challenge i błędami dostawcy hostingu, co może wskazywać, że strona była chroniona, niedostępna lub tylko częściowo dostępna podczas skanowania. Ważny certyfikat i hosting w dużej sieci CDN same w sobie nie wskazują na legalność, więc wykrycia związane z phishingiem pozostają tutaj ważniejszym sygnałem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?