m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Sama nazwa hosta jest generowana maszynowo i nie wskazuje na rozpoznawalną markę, organizację ani usługę publicznie dostępną, co może utrudniać ustalenie zamierzonego operatora lub celu wyłącznie na podstawie nazwy domeny.
Na podstawie dostępnego kontekstu skanowania witryna nie przedstawia wyraźnych informacji o tożsamości biznesowej, redakcyjnej ani organizacyjnej. Zaobserwowane zasoby odwołują się do komponentów stron błędów i mechanizmów challenge Cloudflare, co może wskazywać, że strona była niedostępna, chroniona mechanizmem weryfikacji dostępu lub w inny sposób nie była w pełni dostępna podczas inspekcji. W rezultacie widoczna treść w czasie tego skanowania może nie odzwierciedlać w pełni zamierzonej funkcji bazowej witryny.
Ocena bezpieczeństwa m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę w związku z aktywnością phishingową; 11 z 91 silników zwróciło wykrycia. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia koncentrują się wokół phishingu, a nie pojedynczej odosobnionej heurystyki. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików, a kilka baz blacklist dotyczących złośliwej treści było czystych, sygnały te nie przeważają nad szerokim konsensusem phishingowym pochodzącym z wielu silników bezpieczeństwa.
Istnieje również wtórna obawa reputacyjna: adres IP domeny figuruje na jednej blocklist reputacji pocztowej. Sam w sobie taki wpis jest słabszym sygnałem i może odzwierciedlać współdzieloną infrastrukturę lub problemy z reputacją pocztową, a nie treść witryny, ale nadal dodaje niewielki element ostrożności. Domena ma kilka lat i korzysta z powszechnie używanego hostingu z prawidłowym TLS, co można zaobserwować zarówno w przypadku legalnych, jak i nadużywających witryn. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z prawidłowego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare, a serwer WWW został zidentyfikowany jako Cloudflare, przy czym geolokalizacja hostingu wskazuje na Toronto w Kanadzie. Domena jest zarejestrowana za pośrednictwem CloudFlare, Inc., istnieje od 2020 i jest skonfigurowana z serwerami nazw Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale silniejszą obawą techniczną w tym przypadku jest konsensus dotyczący phishingu pochodzący od wielu silników bezpieczeństwa, a nie błędna konfiguracja serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?