kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Długi, losowo wyglądający format subdomeny sugeruje, że może to być wdrożenie tymczasowe, automatycznie wygenerowane lub specyficzne dla kampanii, a nie konwencjonalna markowa witryna internetowa z ugruntowaną publiczną tożsamością.
Na podstawie dostępnych danych kategoryzacyjnych witryna została powiązana przez wielu dostawców klasyfikacji stron internetowych z phishingiem lub działaniami związanymi z oszustwami, chociaż jeden dostawca oznaczył ją szerzej jako technologię lub informatykę. Sama nazwa domeny nie daje wyraźnych przesłanek wskazujących na legalną firmę, organizację lub usługę publiczną prowadzącą tę stronę, a obecnie obserwowane zasoby wydają się być głównie hostowanymi przez Cloudflare zasobami związanymi z błędami lub mechanizmami challenge, a nie zwykłą zawartością witryny.
Ocena bezpieczeństwa kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych powiązało ją z phishingiem lub oszustwami. Ponadto wpis w dużej bazie danych zagrożeń oznaczył witrynę jako związaną z aktywnością social-engineering, co jest silniejszym sygnałem ryzyka treści niż ogólny alert heurystyczny.
Skan malware nie wykrył złośliwych plików w niewielkim zbiorze plików, które udało się sprawdzić, a zaobserwowane linki zewnętrzne same nie zostały oznaczone. Jednak ten czysty wynik na poziomie plików nie przeważa nad szerszymi wykryciami związanymi z phishingiem, zwłaszcza w przypadku strony, która może opierać się na zwodniczej treści, a nie na pobieralnym malware. Adres IP domeny również figuruje na jednej liście blokowania reputacji poczty, co może stanowić niewielki dodatkowy powód do ostrożności, ale samo w sobie nie jest mocnym dowodem dotyczącym treści witryny.
Łącznie połączenie wielosilnikowych wykryć phishingu i obecności na czarnej liście social-engineering sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare z adresu IP 172.66.47.198 i przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-17. Hostowanie za dużą siecią edge może poprawiać dostępność i szyfrowanie, ale samo w sobie nie wskazuje na wiarygodność bazowej treści. Zaobserwowany stos serwerowy wydaje się oparty na Cloudflare, a strona odwołuje się do zasobów Cloudflare związanych z mechanizmami challenge i obsługą błędów.
DNSSEC jest raportowany jako unsigned, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. W ograniczonym skanie malware nie oznaczono żadnych złośliwych plików, jednak silniejsza obawa w tym przypadku wynika z reputacji i wykryć związanych z phishingiem, a nie z oczywistych artefaktów złośliwego kodu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?