link.inproxalberta1.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis link.inproxalberta1.net
Domena link.inproxalberta1.net wydaje się być subdomeną, a nie samodzielną markową witryną internetową. Na podstawie struktury nazwy hosta może być używana jako punkt końcowy do routingu linków, śledzenia lub aplikacji, powiązany z szerszą usługą w ramach inproxalberta1.net. Widoczna zawartość strony jest minimalna i pokazuje prostą odpowiedź w stylu statusu z polami takimi jak "hello_ctd", "status" oraz numer wersji, co sugeruje punkt końcowy API, stronę health-check lub dane wyjściowe usługi backendowej, a nie witrynę przeznaczoną dla konsumentów.
Dostępne dane klasyfikacyjne są mieszane: niektórzy dostawcy wiążą domenę z phishingiem, podczas gdy inny klasyfikuje ją bardziej ogólnie w kategorii technologii informacyjnych. W skanie nie widać wyraźnego publicznego brandingu, tożsamości firmy ani opisowej zawartości witryny, więc nie można było z przekonaniem zidentyfikować operatora na podstawie samej strony. Na podstawie dostępnych dowodów wygląda na to, że jest to techniczny punkt końcowy lub strona usługi z ograniczoną publicznie dostępną zawartością.
Ocena bezpieczeństwa link.inproxalberta1.net
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, w tym przez wiele detekcji związanych z phishingiem, a jedna baza blacklist również umieściła ją na liście z ogólną klasyfikacją jako złośliwa. Chociaż główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych skanu były poza tym czyste, wielosilnikowy konsensus dotyczący phishingu jest silniejszym sygnałem niż czysty wynik skanu malware na poziomie strony.
Sama strona nie prezentuje normalnej zawartości witryny internetowej i zamiast tego zwraca skąpe dane wyjściowe przypominające status, co może być zgodne z punktem końcowym backendu lub tymczasową stroną infrastrukturalną. Samo to nie dowodzi nadużycia, ale nie zapewnia też odwiedzającym uspokajającego kontekstu. Domena ma około czterech lat, co w umiarkowanym stopniu zmniejsza prawdopodobieństwo jednorazowej konfiguracji, jednak brak rankingu, ograniczona widoczna zawartość i detekcje związane z phishingiem pozostają istotnymi powodami do obaw.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanu.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026 i jest hostowana w infrastrukturze Vercel pod adresem IP 76.76.21.142 w Stanach Zjednoczonych. Serwery nazw są dostarczane przez Cloudflare, a rejestratorem jest Cloudflare, Inc. To połączenie jest powszechne w przypadku nowoczesnych aplikacji internetowych i usług hostowanych.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Zeskanowana strona ujawniła bardzo niewiele treści frontendowej i pokazała coś, co wygląda na odpowiedź statusową w stylu JSON, co może wskazywać na punkt końcowy aplikacji, ścieżkę health-check lub niekompletne wdrożenie. W dostarczonych danych skanu nie wykryto złośliwych plików, zewnętrznych linków ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?