kleinanzeigen.kemi-hotel.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kleinanzeigen.kemi-hotel.com
Ta domena wydaje się być subdomeną hostowaną w ramach kemi-hotel.com i używa terminu „kleinanzeigen”, który jest powszechnie kojarzony z funkcjonalnością ogłoszeń drobnych lub marketplace w języku niemieckim. Na podstawie samego wzorca nazewnictwa może być przeznaczona do prezentowania strony z ogłoszeniami, kontem lub logowaniem, powiązanej z internetowymi ogłoszeniami drobnymi, a nie z główną tożsamością związaną z hotelem, sugerowaną przez domenę nadrzędną.
Dostępne dane ze skanowania nie pokazują szerokiego profilu treści ani ustalonej kategoryzacji witryny, a domena nie jest notowana na głównych listach ruchu. To połączenie może wskazywać na stronę o niskiej widoczności lub nowo wdrożoną, a nie na powszechnie rozpoznawaną publiczną witrynę internetową. Ponieważ jest to subdomena w domenie nadrzędnej oznaczonej marką hotelową, niedopasowanie nazwy może sugerować wyspecjalizowaną stronę kampanii, tymczasowe wdrożenie lub stronę zaprojektowaną tak, by przypominać inną usługę.
Ocena bezpieczeństwa kleinanzeigen.kemi-hotel.com
Kilka sygnałów ze skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 9 z 89 silników bezpieczeństwa, przy czym wiele silników sklasyfikowało ją jako phishing lub złośliwą. Chociaż kontrole blacklist i baz danych zagrożeń nie wykryły wpisów w czasie tego skanowania, wykrycia phishingu przez wiele silników stanowią silniejszy sygnał ostrzegawczy niż czysty wynik pojedynczego skanowania treści strony.
Nazwa domeny również bardzo przypomina markę lub termin usługi związanej z ogłoszeniami drobnymi, podczas gdy jest hostowana jako subdomena niezwiązanej domeny hotelowej, co może wskazywać na konfigurację typu look-alike mającą na celu przyciągnięcie użytkowników oczekujących innej witryny. Ponadto domena jest stosunkowo nowa, nie ma istotnego rankingu ruchu i wydaje się opierać na warstwie reverse-proxy/CDN, która może zaciemniać infrastrukturę źródłową. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez Cloudflare pod adresem IP 104.21.18.226 i przedstawia ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-11-25. Nameservery również wskazują na Cloudflare, co oznacza, że domena korzysta z usług CDN i proxy do dostarczania treści oraz osłaniania infrastruktury backendowej. DNSSEC wydaje się niepodpisany.
Z perspektywy stanu zabezpieczeń konfiguracja HTTPS wydaje się obecna i prawidłowa, ale samo bezpieczeństwo transportu nie zmniejsza obaw wynikających z wykryć phishingu. Domena jest bardzo nowa — ma 359 dni, nie jest notowana w głównych pomiarach ruchu i jest hostowana za współdzieloną infrastrukturą brzegową, co może utrudniać atrybucję. Skanowanie treści strony nie zidentyfikowało złośliwych plików ani oznaczonych linków wychodzących w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?