mhvqol.shop
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mhvqol.shop
mhvqol.shop wydaje się być bardzo niedawno zarejestrowaną domeną .shop, bez ustalonej pozycji w rankingach ruchu i bez wyraźnych publicznych informacji o kategorii w dostarczonych danych skanowania. Na podstawie samej nazwy domeny nie wydaje się ona odpowiadać rozpoznawalnej marce, organizacji ani długo funkcjonującej tożsamości biznesowej, co może utrudniać niezależną weryfikację jej celu lub operatora.
Dostępne wskaźniki techniczne sugerują, że jest to aktywna witryna internetowa obsługiwana przez HTTPS za pośrednictwem serwera nginx, korzystająca z nameserverów Cloudflare i hostingu powiązanego z infrastrukturą w Mołdawii. W wynikach skanowania nie podano szczegółowej zawartości strony ani tożsamości operatora, więc dokładnej funkcji witryny nie można potwierdzić wyłącznie na podstawie tego zestawu danych. Biorąc pod uwagę rozszerzenie domeny i strukturę zasobów, może to być mała aplikacja internetowa, landing page lub witryna w stylu sklepu, ale na podstawie dostępnych danych pozostaje to niepewne.
Ocena bezpieczeństwa mhvqol.shop
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanowania. Została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako phishingową lub podejrzaną. Ponadto domena ma tylko 26 dni i nie ma zaobserwowanej pozycji w rankingach ruchu, co może zwiększać niepewność, ponieważ nowo utworzone domeny częściej są powiązane z krótkotrwałymi kampaniami nadużyć niż ustalone witryny.
Jednocześnie nie każde źródło danych było negatywne. Skan malware nie zidentyfikował oznaczonych plików, a kontrole głównych baz danych zagrożeń w dostarczonych wynikach nie wykryły znanej złośliwej zawartości w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia malware na stronie internetowej lub phishingu, ale nadal zwiększa ostrożność.
Biorąc te ustalenia łącznie, najsilniejszymi wskaźnikami są wielosilnikowe wykrycia phishingu oraz bardzo niedawna data rejestracji. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez TrustAsia Technologies, którego data wygaśnięcia jest podana jako 2026-11-07. Jest rozwiązywana przez nameservery Cloudflare i obsługiwana przez serwer nginx pod adresem IP 85.121.148.221, hostowany przez AlexHost SRL w Kiszyniowie, Mołdawia. DNSSEC wydaje się niepodpisany.
W dostarczonych wynikach skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe. Mimo to połączenie bardzo nowej domeny, niepodpisanego DNSSEC oraz wielu wykryć związanych z phishingiem przez silniki bezpieczeństwa sugeruje, że do tej infrastruktury należy podchodzić ostrożnie, dopóki nie będzie dostępna szersza historia reputacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?