mandtlogin.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mandtlogin.pages.dev
mandtlogin.pages.dev wydaje się być subdomeną hostowaną na platformie Pages dużego dostawcy usług dostarczania treści i hostingu. Na podstawie ciągu domeny można przypuszczać, że witryna mogła zostać skonfigurowana do wyświetlania strony związanej z logowaniem, a obecność „mandtlogin” może sugerować próbę nawiązania do logowania bankowego lub finansowego. Dostępne dane klasyfikacyjne ogólnie umieszczają ją w kategorii związanej z phishingiem i oszustwami, a nie jako zwykłą witrynę biznesową lub informacyjną.
Domena nie jest tutaj sklasyfikowana w głównych pomiarach ruchu, co może wskazywać na ograniczoną widoczność lub wąsko ukierunkowany cel. Jest zarejestrowana w ramach długotrwałej infrastruktury domeny nadrzędnej i korzysta ze standardowych usług hostingu chmurowego oraz TLS, ale te cechy na poziomie platformy same w sobie nie wskazują na legalność treści konkretnej subdomeny.
Ocena bezpieczeństwa mandtlogin.pages.dev
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej subdomeny. Została oznaczona przez 14 z 91 silników bezpieczeństwa, sklasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako związana z phishingiem lub oszustwami oraz wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością z zakresu socjotechniki. Ponadto inne źródło blacklist również zgłosiło tę domenę, podczas gdy sam skan pod kątem malware nie wykrył zainfekowanych plików. Nazwa domeny również bardzo przypomina stronę logowania, która mogłaby być powiązana z instytucją finansową, co może wskazywać na konfigurację typu look-alike mającą na celu przechwycenie danych uwierzytelniających.
Występuje także wtórny sygnał reputacyjny wskazujący, że adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód niż wykrycia phishingu i może odnosić się do szerszej reputacji IP, a nie do treści witryny, ale nadal dodaje niewielki element ostrożności. Chociaż domena istnieje od kilku lat i korzysta z prawidłowego HTTPS, czynniki te nie przeważają nad koncentracją wykryć związanych z phishingiem w dostępnych danych skanowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z prawidłowego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-04. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.81, z serwerami nazw Cloudflare i odpowiedzią serwera WWW Cloudflare. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy przeglądu bezpieczeństwa główne obawy mają charakter reputacyjny, a nie dotyczą słabości warstwy transportowej. Konfiguracja hostingu i certyfikat wydają się standardowe, ale subdomena była powiązana z wykryciami związanymi z phishingiem i wpisami na blacklistach w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?