listing-3504791.sagehilltechnologies.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis listing-3504791.sagehilltechnologies.com
Ta subdomena wydaje się być hostowaną stroną katalogu lub listingu plików w ramach sagehilltechnologies.com, a nie konwencjonalną publicznie dostępną witryną internetową. Widoczna strona główna pokazuje podstawową listę „Index of /” z jednym folderem o nazwie „update.craigslist.org”, co sugeruje, że treść może być zorganizowana tak, aby naśladować lub odnosić się do zasobów związanych z Craigslist, zamiast prezentować niezależną firmę, usługę lub serwis informacyjny.
Na podstawie struktury domeny i podlinkowanych zasobów strona może służyć jako obszar przejściowy, host plików lub lekki katalog internetowy w ramach współdzielonej infrastruktury hostingowej. Nie wydaje się zapewniać jasnych informacji o właścicielu, brandingu, danych kontaktowych ani standardowej nawigacji witryny. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ten URL jako związany z phishingiem, co jest istotne w świetle obecnych w danych skanowania ścieżek plików i odwołań związanych z Craigslist.
Ocena bezpieczeństwa listing-3504791.sagehilltechnologies.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto struktura strony i podlinkowane ścieżki odwołują się do zasobów oznaczonych marką Craigslist, co może wskazywać na próbę naśladowania treści związanych z tą marką lub wspierania takich treści, zamiast działania jako przejrzysta, samodzielna witryna.
Chociaż niektóre kontrole blacklist i malware były czyste, obecny był jeden wpis w bazie danych zagrożeń, a skan podlinkowanych zasobów oznaczył kilka wewnętrznych URL jako podejrzane. Połączenie wykryć phishingu przez wiele silników, klasyfikacji ukierunkowanej na phishing, braku normalnej zawartości strony oraz ścieżek odwołujących się do marki istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna prezentowała ważny certyfikat SSL Let's Encrypt, którego wygaśnięcie było ustawione na październik 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Rozwiązywała się do adresu IP 104.37.190.203 i wydaje się być hostowana przez Interserver w Secaucus, United States. Zgłoszone szczegóły serwera obejmują openresty/1.31.1.1, podczas gdy stopka zrzutu ekranu odnosi się do LiteSpeed, co sugeruje albo warstwową infrastrukturę, reverse proxying albo niespójną identyfikację serwera.
Domena ma około 8 lat, jest zarejestrowana przez GoDaddy i używa nameserverów w ramach trouble-free.net. DNSSEC wydaje się niepodpisany. Z perspektywy bezpieczeństwa główne obawy nie dotyczą konfiguracji TLS, lecz podejrzanego wzorca treści, klasyfikacji związanych z phishingiem oraz ujawnionej listy w stylu katalogu zamiast normalnej produkcyjnej witryny internetowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?