jelvik-pronda-8f9a33-njyhh-g2406xra.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis jelvik-pronda-8f9a33-njyhh-g2406xra.pages.dev
Ta domena jest subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i treści aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Nazwa hosta wygląda na wygenerowaną maszynowo, a nie zorientowaną na markę, i dane ze skanu nie wskazują jednoznacznie, że reprezentuje ona ugruntowaną firmę, wydawcę lub organizację o rozpoznawalnej tożsamości publicznej.
Na podstawie dostępnych informacji witryna może być wdrożeniem tymczasowym lub przeznaczonym do konkretnego projektu, a nie główną stroną korporacyjną. Pole kategorii jest puste, a zaobserwowane powiązane zasoby prowadzą głównie do stron obsługi błędów i stron challenge Cloudflare, co sugeruje, że widoczna treść w czasie skanowania mogła być ograniczona, niedostępna lub chroniona przez mechanizmy kontroli na poziomie infrastruktury, zamiast prezentować w pełni publicznie dostępną witrynę.
Ocena bezpieczeństwa jelvik-pronda-8f9a33-njyhh-g2406xra.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishingową lub złośliwą; 9 z 91 silników zwróciło wykrycia. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia koncentrują się wokół klasyfikacji związanych z phishingiem, a nie pojedynczej odosobnionej heurystyki. Jednocześnie skan plików malware nie wykazał oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych w czasie przeglądu.
Występuje również wtórny sygnał ostrożności: adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Taki wpis stanowi słabszy dowód niż bezpośrednie wykrycia phishingu i może odzwierciedlać współdzieloną infrastrukturę lub problemy z reputacją poczty elektronicznej, a nie wyłącznie treść witryny, ale nadal dodaje pewien kontekst ryzyka. Domena ma kilka lat, co czasami może przemawiać za jej wiarygodnością, jednak sam wiek nie przeważa nad powtarzającymi się wykryciami związanymi z phishingiem w hostowanej subdomenie.
Ogólnie dostępne dowody skłaniają się ku ocenie negatywnej mimo części czystych wyników w innych obszarach. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-22. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.87, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena używa serwerów nazw Cloudflare i wygląda na wdrożoną jako zasób hostowany na pages.dev.
DNSSEC nie jest podpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanowania nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, chociaż zaobserwowane zasoby sugerują, że strona mogła w czasie inspekcji serwować treści związane z challenge lub błędami Cloudflare.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?