logon.confirmation.vu
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis logon.confirmation.vu
Domena logon.confirmation.vu wydaje się być witryną lub subdomeną o tematyce logowania, prawdopodobnie przeznaczoną do prezentowania strony dostępu do konta lub weryfikacji. Jej schemat nazewnictwa łączy terminy takie jak „logon” i „confirmation”, które są powszechnie kojarzone z procesami uwierzytelniania, weryfikacją konta lub monitami logowania. Na podstawie dostępnych danych kategoryzacyjnych wielu dostawców klasyfikacji stron internetowych obecnie wiąże tę domenę z phishingiem lub podejrzaną aktywnością, a nie z rozpoznawalną firmą, usługą lub organizacją.
Witryna nie wydaje się mieć ugruntowanego publicznego profilu ani mierzalnej obecności w głównym ruchu internetowym, ponieważ nie jest notowana w głównych zestawieniach ruchu, a podane tutaj szczegóły dotyczące własności są w dużej mierze niedostępne. Infrastruktura wydaje się być dostarczana za pośrednictwem usługi dostarczania treści i reverse-proxy, która może być wykorzystywana zarówno przez legalne, jak i nadużywające witryny. Na podstawie struktury domeny i kontekstu skanowania ta witryna może przedstawiać się jako pewnego rodzaju portal logowania lub potwierdzenia, ale dostępne dane nie identyfikują zweryfikowanego operatora.
Ocena bezpieczeństwa logon.confirmation.vu
Wyniki skanowania wskazują na wiele sygnałów ryzyka w czasie tego skanowania. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a kilka niezależnych źródeł klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Taki poziom zgodności między wieloma silnikami jest stosunkowo silnym wskaźnikiem, że witryna może być zaangażowana w wyłudzanie danych uwierzytelniających, zwodnicze monity logowania lub podobne nadużycia. Chociaż jedno skanowanie malware zgłosiło brak bezpośrednio oznaczonych plików, powiązało ono również domenę i niektóre połączone zasoby z ogólną klasyfikacją złośliwości, co zwiększa ogólną ostrożność, zamiast równoważyć szerszy konsensus.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłosiły wpisu w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to, gdy ten drobny problem reputacyjny rozpatruje się obok silnego konsensusu wielu silników dotyczącego phishingu, podejrzanej kategoryzacji, braku ugruntowanej obecności w ruchu oraz nazwy domeny zorientowanej na logowanie, ogólny profil ryzyka pozostaje podwyższony.
Po ręcznym przeglądzie przez zespół PCRisk opublikowany wynik zaufania został skorygowany, aby odzwierciedlić dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez ważny certyfikat SSL wydany przez główny urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-09. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie powinien być traktowany jako dowód legalności, ponieważ witryny phishingowe również powszechnie używają HTTPS. Domena wydaje się być hostowana za infrastrukturą Cloudflare, przy czym serwer WWW został zidentyfikowany jako cloudflare, a zaobserwowany adres IP geolokalizuje się do Toronto, Canada.
Kilka szczegółów dotyczących rejestracji domeny i DNS było niedostępnych w dostarczonym skanie, w tym registrar, data utworzenia, nameservers i status DNSSEC, co ogranicza głębszą weryfikację dojrzałości domeny i własności. Oznaczone zasoby odwoływały się do ścieżek związanych z Cloudflare i infrastruktury challenge, co sugeruje, że witryna może korzystać z ochronnych lub pośredniczących usług internetowych. Na podstawie dostępnych danych technicznych główne obawy mają charakter reputacyjny i behawioralny, a nie wynikają z oczywistej błędnej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?