loireatlantique.co
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis loireatlantique.co
loireatlantique.co wydaje się nowo zarejestrowaną domeną bez ustalonej pozycji w rankingach ruchu i bez wyraźnych dowodów na legalną, rozwiniętą działalność biznesową lub informacyjną na podstawie dostępnych danych ze skanu. Nazwa domeny przypomina nazwę francuskiego obszaru geograficznego, co może sprawiać wrażenie oficjalności lub lokalnej istotności dla odwiedzających, ale dostarczone dane nie wykazują oznak dojrzałej publicznie dostępnej witryny ani rozpoznawalnej organizacji, która ją prowadzi.
Na podstawie danych klasyfikacyjnych dostępnych w czasie tego skanu wielu dostawców klasyfikacji stron internetowych powiązało tę domenę z phishingiem lub działaniami związanymi z oszustwami. Sugeruje to, że witryna może być przeznaczona do podszywania się pod zaufany podmiot, zbierania wrażliwych informacji lub innego wprowadzania odwiedzających w błąd, chociaż dokładna zawartość strony i tożsamość operatora nie są ustalone wyłącznie na podstawie szczegółów skanu.
Ocena bezpieczeństwa loireatlantique.co
Ta domena wykazuje kilka wskaźników wysokiego ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacyjnych oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, szerszy konsensus wielu silników w tym przypadku istotnie zwiększa obawy.
Domena została zarejestrowana bardzo niedawno, ma wiek 0 dni i nie ma znanej pozycji w rankingach ruchu. Nowo utworzone domeny nie są z natury szkodliwe, ale w połączeniu z szeroko rozpowszechnionymi wykryciami związanymi z phishingiem mogą wskazywać na krótkotrwałą lub jednorazową infrastrukturę. Nazwa domeny przypomina również rzeczywistą tożsamość regionalną, co może zwiększać możliwość, że jest używana jako podobna nazwa w celu zdobycia zaufania odwiedzających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie tego skanu witryna używała ważnego certyfikatu SSL Let's Encrypt, wygasającego 2026-11-07. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Serwer wydaje się działać na Apache i rozwiązuje się do adresu IP 45.74.61.11, hostowanego przez MICFO-CA w Kyiv, Ukraine.
DNSSEC nie był włączony dla tej domeny, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. Domena jest wyjątkowo nowa, używa standardowych nameserverów rejestratora, a dane skanu nie pokazują oznaczonych plików, linków zewnętrznych ani iframe w ograniczonym skanie malware; jednak te czystsze elementy techniczne są przeważone przez silniejsze sygnały reputacyjne związane z phishingiem obecne w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?