lightingexgh.b-cdn.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lightingexgh.b-cdn.net
lightingexgh.b-cdn.net wydaje się być subdomeną hostowaną w przestrzeni nazw sieci dostarczania treści b-cdn.net. Na podstawie struktury nazwy hosta i szczegółów infrastruktury prawdopodobnie służy do dostarczania zasobów z pamięci podręcznej, treści internetowych lub zasobów aplikacji przez CDN, a nie działa jako samodzielna markowa witryna internetowa z własną publicznie widoczną tożsamością.
Domena jest powiązana z od dawna istniejącymi danymi rejestracyjnymi dla nadrzędnej przestrzeni nazw i korzysta z serwerów nazw BunnyDNS oraz infrastruktury serwerowej ukierunkowanej na CDN. Na podstawie samych dostępnych danych ze skanu nie widać wyraźnej kategorii biznesowej, redakcyjnej ani konsumenckiej i nie ma tu oznak typowego sklepu internetowego, portalu medialnego ani strony głównej organizacji. W praktyce wydaje się to hostowanym punktem dostarczania, którego przeznaczenie może zależeć od klienta lub usługi korzystających z CDN.
Ocena bezpieczeństwa lightingexgh.b-cdn.net
Wyniki skanu pokazują mieszane sygnały. Jeden z 90 silników bezpieczeństwa oznaczył ten URL, a duża baza danych zagrożeń wskazała go w czasie tego skanu jako powiązany z aktywnością typu social-engineering/phishing. Taki rodzaj wpisu jest silniejszym sygnałem niż ogólne ostrzeżenie heurystyczne, mimo że inne skanery malware i źródła czarnych list nie zgłosiły wykryć w tym ujęciu.
Jednocześnie rodzina domen istnieje od dawna, skan malware nie zidentyfikował oznaczonych plików, a w zeskanowanej treści nie znaleziono podejrzanych linków wychodzących, domen, do których się odwołuje, ani ramek iframe. Kontrole list blokad opartych na DNS również były czyste. Ponieważ jest to subdomena hostowana przez CDN, a nie wyraźnie przypisywalna samodzielna witryna internetowa, ryzyko może w dużym stopniu zależeć od konkretnej treści serwowanej z tego punktu końcowego w danym momencie.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Punkt końcowy przedstawia ważny certyfikat SSL/TLS wydany przez Sectigo Limited, z datą wygaśnięcia podaną jako 2026-11-11. Rozwiązuje się do adresu IP 79.127.134.227 i wydaje się być obsługiwany przez infrastrukturę BunnyCDN, przy czym hosting przypisano do DataCamp Limited w Paryżu we Francji. Baner serwera WWW wskazuje na dostarczanie przez CDN, a nie na konwencjonalny źródłowy serwer WWW.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych kontrolach nie zgłoszono problemów DNSBL. Z technicznego punktu widzenia głównym problemem w tym skanie nie jest bezpieczeństwo transportu, lecz oparty na reputacji wpis phishingowy powiązany z treścią serwowaną w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?