jdzxfhytc.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis jdzxfhytc.com
Domena jdzxfhytc.com wydaje się być stroną internetową o niskiej rozpoznawalności, bez ugruntowanej publicznej tożsamości marki widocznej z samej nazwy domeny. Nazwa wygląda na wygenerowaną losowo, a nie opisową, co utrudnia wywnioskowanie jednoznacznego celu biznesowego, usługowego lub organizacyjnego wyłącznie na podstawie domeny.
Na podstawie dostępnego kontekstu skanowania strona nie wydaje się być powiązana ze znanym głównym wydawcą, sprzedawcą detalicznym, organem rządowym ani usługą instytucjonalną. Jest hostowana w infrastrukturze chmurowej i korzysta ze standardowej konfiguracji serwera WWW, ale dostarczone dane nie wskazują na wyraźnie identyfikowalnego operatora ani dobrze zdefiniowaną kategorię strony internetowej.
Ocena bezpieczeństwa jdzxfhytc.com
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 90 silników bezpieczeństwa, przy czym wiele detekcji opisywało ją jako związaną z phishingiem. Ponadto została wymieniona w głównych kontrolach baz danych zagrożeń pod kątem aktywności związanej z socjotechniką lub phishingiem, co stanowi silniejszy powód do obaw niż pojedynczy alert heurystyczny. Chociaż jedno skanowanie pod kątem malware zgłosiło brak oznaczonych plików, wynik ten nie przeważa nad szerszymi detekcjami związanymi z phishingiem w dostępnych danych.
Występuje również wtórny problem reputacyjny: adres IP domeny pojawia się na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis byłby stosunkowo słabym sygnałem, ale w tym przypadku występuje obok wielu detekcji związanych z phishingiem i wpisów na czarnych listach, co zwiększa ogólną ostrożność. Domena nie jest notowana pod względem znaczącego ruchu i nie wykazuje silnych wskaźników zaufania w dostarczonych danych. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co wskazuje, że ruch może być szyfrowany podczas transmisji. Jest hostowana w infrastrukturze Tencent Cloud, rozwiązywana przez serwery nazw Cloudflare i dostarcza treści przez nginx/1.18.0 na Ubuntu z adresu IP geolokalizowanego w Tokio, Japonia. DNSSEC wydaje się niepodpisany.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS nie powinna sama w sobie być traktowana jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Główne problemy techniczne w dostępnych danych mają charakter reputacyjny, a nie konfiguracyjny: wiele detekcji związanych z phishingiem oraz wpis na liście blokowania reputacji poczty powiązany z adresem IP serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?