lapetiteaubergedesaintsernin.hostel.town
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lapetiteaubergedesaintsernin.hostel.town
Ta domena wydaje się prezentować stronę w stylu rezerwacji hotelu lub hostelu dla „La Petite Auberge De Saint-Sernin Toulouse”, pokazującą zdjęcia pokoi, ceny, wybór gości oraz elementy sprawdzania dostępności. Oznaczenie strony odwołuje się do „Hostel Town”, a treść jest zorganizowana jak oferta obiektu noclegowego dla podróżnych, a nie jak ogólna strona informacyjna.
Na podstawie struktury domeny jest to subdomena w obrębie hostel.town, a nie oczywista, samodzielna oficjalna domena wskazanego obiektu. Strona wydaje się być skierowana do podróżnych szukających noclegu w Toulouse we Francji, z podsumowującymi informacjami, takimi jak adres, godziny zameldowania i wymeldowania oraz oznaczenia w stylu udogodnień. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora poza oznaczeniem strony widocznym na stronie.
Ocena bezpieczeństwa lapetiteaubergedesaintsernin.hostel.town
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing. Dodatkowo jeden dostawca blacklist umieścił domenę na liście z ogólną etykietą złośliwego obiektu. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, a przedstawione tutaj kontrole głównych baz zagrożeń nie wykryły aktywnej dystrybucji malware, zgodność wielu silników co do phishingu jest silniejszym sygnałem ostrzegawczym niż czysty skan pojedynczego pliku strony.
Występują również obawy kontekstowe. Domena jest bardzo nowa i ma 76 dni, nie ma zaobserwowanego rankingu ruchu oraz używa formatu subdomeny, który może sprawiać wrażenie powiązania strony z marką turystyczną, jednocześnie bez wyraźnego wskazania rzeczywistego operatora. Zrzut ekranu pokazuje interfejs w stylu rezerwacyjnym, który potencjalnie mógłby zostać użyty do zbierania danych użytkowników lub przekierowywania odwiedzających do niepożądanych transakcji. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez ZeroSSL, wygasającym 2026-08-19. Rozwiązuje się do adresu IP 172.86.104.14, wygląda na to, że działa na nginx, i jest hostowana przez FranTech Solutions w Stanach Zjednoczonych. DNSSEC jest włączony, co może pomagać chronić integralność DNS, ale nie rozwiązuje problemów z zaufaniem na poziomie aplikacji.
Z technicznego punktu widzenia dane skanu pokazują minimalną złożoność strony: jeden przeskanowany plik, brak wykrytych linków zewnętrznych, brak domen, do których są odwołania, oraz brak iframe w czasie analizy. Taki ograniczony ślad może występować na prostych stronach docelowych, ale oznacza też, że widoczna była niewielka ilość nieszkodliwej infrastruktury wspierającej, która mogłaby równoważyć detekcje związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?