meta.kiwi.st
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis meta.kiwi.st
meta.kiwi.st wydaje się być niewielką usługą internetową hostowaną w przestrzeni subdomeny kiwi.st, z ruchem kierowanym przez infrastrukturę Cloudflare. Na podstawie samej nazwy hosta etykieta „meta” może sugerować portal, narzędzie lub firmową stronę docelową, a nie szeroki serwis konsumencki, jednak dostępne dane ze skanu nie dostarczają wystarczająco widocznej zawartości witryny, aby potwierdzić jej dokładny cel lub operatora.
Domena nie jest sklasyfikowana w głównych pomiarach ruchu przedstawionych tutaj, co może wskazywać na ograniczony zasięg publiczny, niszową grupę odbiorców lub wdrożenie o stosunkowo niskiej widoczności. Dane WHOIS pokazują, że domena jest zarejestrowana od nieco ponad roku, a konfiguracja techniczna sugeruje, że korzysta ze standardowych usług CDN i ochrony, zamiast bezpośrednio ujawniać infrastrukturę źródłową.
Ocena bezpieczeństwa meta.kiwi.st
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy w odniesieniu do tej domeny. Została oznaczona przez 9 z 89 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą, co stanowi istotny konsensus, a nie pojedynczą odosobnioną heurystykę. Ponadto skan pod kątem malware oznaczył stronę główną jako podejrzaną, chociaż ten wynik wydaje się ogólny i nie wskazał konkretnej rodziny malware.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, ale jeden dostawca umieścił domenę z ogólną etykietą złośliwego obiektu. Domena jest również niesklasyfikowana w danych o ruchu, a dostępne dowody nie potwierdzają dobrze znanej legalnej obecności, która równoważyłaby ten wzorzec detekcji.
Łącznie ustalenia te sugerują podwyższone ryzyko, szczególnie dlatego, że klasyfikacje związane z phishingiem pojawiły się w wielu niezależnych silnikach bezpieczeństwa. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez Cloudflare i przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-11-24. Widoczny adres IP serwera należy do infrastruktury Cloudflare w Toronto, Canada, co oznacza, że serwer źródłowy jest prawdopodobnie osłonięty za warstwą reverse-proxy/CDN. Nameservers również wskazują na Cloudflare, co oznacza scentralizowany DNS i dostarczanie na brzegu sieci.
Z perspektywy konfiguracji bezpieczeństwa użycie HTTPS jest pozytywnym sygnałem bazowym, ale nie powinno być traktowane jako dowód legalności. Status DNSSEC jest nieznany na podstawie dostarczonych danych. Nie zgłoszono tutaj trafień na listach blokujących reputację poczty opartych na DNS, ale szerszy skan nadal wykazał wielosilnikowe detekcje phishingu oraz jeden ogólny wpis na blacklist, które są bardziej istotnymi powodami do obaw niż sama higiena infrastruktury.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?