mayo2.infocitypinamar.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mayo2.infocitypinamar.com
Subdomena mayo2.infocitypinamar.com wydaje się hostować podstawowy listing katalogów WWW, a nie ukończoną publicznie dostępną witrynę. Widoczny tytuł strony „Index of /” oraz wymienione foldery, takie jak Admin, ecrire, plugins-dist i porte_plume, sugerują, że indeksowanie katalogów jest włączone i że serwer może ujawniać foldery aplikacji lub strukturę plików związaną z systemem zarządzania treścią.
Na podstawie struktury domeny ten host wydaje się być subdomeną w obrębie infocitypinamar.com, która może być powiązana z lokalnym lub regionalnym zasobem internetowym związanym z Pinamar. Jednak sama zeskanowana strona nie przedstawia wyraźnego brandingu, informacji biznesowych ani treści skierowanych do użytkownika. Zamiast tego wydaje się działać jako otwarcie przeglądana lokalizacja serwera, co może wskazywać na błędną konfigurację, obszar testowy lub porzuconą sekcję większego serwisu.
Ocena bezpieczeństwa mayo2.infocitypinamar.com
Wyniki skanowania wskazują na mieszane sygnały w czasie tego skanowania. Z jednej strony 6 z 91 silników bezpieczeństwa oznaczyło ten URL, a kilka z nich sklasyfikowało go jako złośliwy lub związany z phishingiem, co stanowi istotny sygnał ostrzegawczy. Z drugiej strony skan malware na poziomie strony nie wykrył oznaczonych plików, a główne bazy danych zagrożeń i kontrole czarnych list dotyczące malware internetowego i phishingu zostały zgłoszone jako czyste w czasie przeglądu.
Widoczna treść również budzi obawy, ponieważ strona nie jest zwykłą stroną główną witryny; wydaje się ujawniać surowy indeks katalogów z folderami administracyjnymi i związanymi z wtyczkami. Chociaż ujawniony indeks sam w sobie nie dowodzi złośliwej aktywności, może wskazywać na słabą konfigurację serwera i może zwiększać ryzyko nadużyć, prób ukierunkowanych na poświadczenia lub prób nieautoryzowanego dostępu. Brak zwykłej treści witryny oraz brak rankingu ruchu zwiększają niepewność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Wykrycia związane z phishingiem przez wiele silników bezpieczeństwa są tutaj najsilniejszym sygnałem, mimo że inne skanery i bazy czarnych list nie wykryły potwierdzonych zagrożeń w czasie tego skanowania.
Opis techniczny
Host przedstawia ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia w październiku 2026. Rozwiązuje się do adresu IP 181.88.192.78 i wydaje się być hostowany przez ELSERVER.COM w Rosario, Argentyna. DNSSEC nie jest włączony, a serwery nazw to NS1.ELSERVER.COM i NS2.ELSERVER.COM.
Z perspektywy bezpieczeństwa najbardziej zauważalnym problemem jest to, że indeksowanie katalogów wydaje się być włączone, ujawniając foldery takie jak /admin/, /ecrire/, /inc/ oraz katalogi wtyczek. Tego rodzaju ekspozycja może ujawniać wewnętrzną strukturę i ścieżki administracyjne, które zwykle lepiej ukryć przed publicznym widokiem. Chociaż w dostarczonym skanie malware nie oznaczono żadnych złośliwych plików, ujawniony listing może odzwierciedlać słabe utwardzenie lub niekompletne praktyki wdrożeniowe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?