klelnanzeigen-deutch.wxjjcd.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis klelnanzeigen-deutch.wxjjcd.net
Ta domena wydaje się być subdomeną hostowaną w ramach wxjjcd.net i używa sformułowania, które bardzo przypomina nazwę znanej niemieckiej platformy ogłoszeniowej. Na podstawie samego ciągu domeny można przypuszczać, że mogła zostać skonfigurowana tak, aby imitować lub nawiązywać do tej usługi, zamiast działać jako niezależna marka. Dostępne dane ze skanu nie wskazują na rozbudowaną witrynę z bogatą treścią, a zaobserwowane zasoby prowadzą głównie do elementów infrastruktury i obsługi błędów dostarczanych przez sieć dostarczania treści i ochrony.
Sama domena nie jest notowana w głównych rankingach ruchu, co może sugerować ograniczoną widoczność lub niedawne wykorzystanie operacyjne, mimo że domena nadrzędna jest starsza. Jej schemat nazewnictwa, zwłaszcza podobieństwo do rozpoznawalnej marki serwisu ogłoszeniowego w połączeniu z błędnie zapisanym niemieckojęzycznym terminem, może być zgodny z konfiguracją typu look-alike, często używaną do przyciągania użytkowników, którzy wpisują błędnie lub mylnie odczytują znajomy adres internetowy.
Ocena bezpieczeństwa klelnanzeigen-deutch.wxjjcd.net
W czasie skanu wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 15 z 90 zgłosiło phishing lub inne złośliwe klasyfikacje. Chociaż kilka kontroli blacklist i baz danych zagrożeń nie wykazało wpisów, wykrycia phishingu przez wiele silników stanowią silniejszy sygnał ostrzegawczy niż czysty wynik pojedynczego skanu strony pod kątem malware. Ponadto nazwa domeny bardzo przypomina znaną markę serwisu ogłoszeniowego i może być wariantem look-alike mającym na celu wprowadzenie odwiedzających w błąd.
Dostępny tutaj skan malware nie wykrył oznaczonych plików, a zaobserwowane linki zewnętrzne były ograniczone i same nie zostały oznaczone. Jednak ten czystszy wynik nie przeważa nad szerszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa, zwłaszcza biorąc pod uwagę brak pozycji witryny w rankingach oraz zwodniczo wyglądający schemat nazewnictwa. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie stosowany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-30. Jest obsługiwana przez infrastrukturę Cloudflare, przy czym zarówno serwer WWW, jak i hosting wskazują na Cloudflare oraz adres IP geolokalizowany w Toronto, Canada. Serwery nazw również wskazują na DNS zarządzany przez Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W czasie skanu nie zgłoszono żadnych trafień na listach blokad opartych na DNS, a ograniczone pobrane zasoby wydają się obejmować elementy związane z challenge i błędami Cloudflare, a nie w pełni widoczną stronę aplikacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?