ixtok.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis ixtok.com
ixtok.com wydaje się mało rozpoznawalną witryną bez ustalonej pozycji w rankingach ruchu i bez wyraźnych publicznych informacji o kategorii w dostarczonych danych skanowania. Na podstawie samej nazwy domeny może próbować przypominać lub przywoływać markę związaną z krótkimi formami społecznościowymi lub mediami, ale szczegóły skanowania nie dostarczają wystarczająco zweryfikowanych informacji o treści, aby potwierdzić jej dokładny cel lub operatora.
Domena jest zarejestrowana za pośrednictwem Beget LLC i korzysta z nameserverów oraz infrastruktury hostingowej Cloudflare. Jej obecna konfiguracja sugeruje standardową obecność w sieci za warstwą dostarczania treści i ochrony, ale dostępne dane nie wskazują wyraźnie ujawnionej organizacji, firmy ani usługi stojącej za tą witryną.
Ocena bezpieczeństwa ixtok.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 90 silników bezpieczeństwa, a wiele wykryć opisywało witrynę jako phishingową lub złośliwą. Ponadto skan pod kątem malware oznaczył stronę główną jako podejrzaną, chociaż ten wynik wydaje się heurystyczny, a nie powiązany z nazwaną rodziną malware.
Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki, a nie jednolicie negatywne. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale jeden dostawca blacklist zwrócił wpis w stylu malicious-object. Domena nie ma też zaobserwowanej pozycji w rankingach ruchu w dostarczonych danych, co może utrudniać ocenę reputacji w przypadku stosunkowo mało znanej witryny.
Opublikowany wynik zaufania dołączony do tego skanowania wynosi 5/100 i oznacza domenę jako phishingową, co jest zgodne z szerszym wzorcem wykryć przez wiele silników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP 188.114.96.2, a hosting w dostarczonych danych jest geolokalizowany w Toronto, Canada. Korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-05, co wskazuje, że dostępne są szyfrowane połączenia przeglądarki. Jednak samej obecności HTTPS nie należy traktować jako dowodu legalności.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. Domena używa nameserverów Cloudflare i opartej na chmurze konfiguracji reverse-proxy, co może zaciemniać szczegóły hostingu źródłowego. Nie ma tu dostępnego spisu malware po stronie serwera poza pojedynczym wykryciem podejrzanej strony, więc obraz techniczny należy postrzegać jako ograniczony do migawki ze skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?