m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wydaje się generowany automatycznie, a nie firmowy, co może wskazywać na tymczasowe wdrożenie, instancję testową lub jednorazową subdomenę, a nie długo funkcjonującą publiczną biznesową stronę internetową.
Na podstawie dostępnych danych kategoryzacyjnych strona została powiązana przez wielu dostawców klasyfikacji stron internetowych z phishingiem lub działaniami związanymi z oszustwami, chociaż jeden dostawca oznaczył ją szerzej jako media społecznościowe. W danych skanowania nie ma wyraźnych dowodów na tożsamość legalnej organizacji, operatora biznesowego ani utrwaloną obecność marki powiązaną z tą konkretną subdomeną.
Ocena bezpieczeństwa m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, z 10 na 91 detekcji i kilkoma klasyfikacjami wskazującymi na zachowania związane z phishingiem. Taki poziom zgodności między niezależnymi skanerami jest istotnym sygnałem ostrzegawczym, mimo że skanowanie plików strony pod kątem malware nie wykryło złośliwego kodu w próbkowanych plikach. W praktyce strony phishingowe często opierają się na zwodniczej treści i wyłudzaniu danych uwierzytelniających, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie usuwa tych obaw.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłosiły tej domeny w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Mimo to połączenie powtarzających się klasyfikacji phishingowych, braku rankingu i wzorca subdomeny wyglądającej na jednorazową zwiększa niepewność. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-30. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.207, a w danych skanowania hosting został geolokalizowany w Toronto, Kanada. Rejestratorem jest CloudFlare, Inc., a domena istnieje od około pięciu lat, co sugeruje, że platforma domeny nadrzędnej jest ugruntowana, nawet jeśli ta konkretna subdomena może być w praktyce krótkotrwała.
DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Serwer WWW został zidentyfikowany jako Cloudflare, a zaobserwowane linki prowadzą głównie do zasobów Cloudflare związanych z obsługą błędów i mechanizmami challenge, co może wskazywać, że skanowana strona znajdowała się za ochronnymi ekranami pośrednimi lub nie była w pełni dostępna podczas inspekcji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?