monoption-creneaumr.help
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis monoption-creneaumr.help
monoption-creneaumr.help wydaje się być bardzo niedawno zarejestrowaną stroną internetową korzystającą z domeny najwyższego poziomu .help. Na podstawie wzorca nazwy domeny i dostępnych danych klasyfikacyjnych wygląda na to, że przedstawia się jako pewna forma usługi pomocy lub usługi związanej z kontem, ale sformułowanie jest nietypowe i nie odpowiada jednoznacznie powszechnie rozpoznawalnej marce ani ugruntowanej organizacji.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę domenę jako phishingową lub związaną z oszustwami. Strona nie wydaje się mieć istotnych publicznych sygnałów reputacyjnych, takich jak ugruntowany ranking ruchu, a wiek rejestracji wynoszący jeden dzień sugeruje, że mogła zostać utworzona bardzo niedawno na potrzeby krótkoterminowej kampanii, a nie jako długo działająca publicznie dostępna usługa.
Ocena bezpieczeństwa monoption-creneaumr.help
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 15 z 90 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishingową lub związaną z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, co wzmacnia obawy, że strona może być powiązana z kradzieżą danych uwierzytelniających lub zwodniczą działalnością, a nie z legalną usługą pomocy.
Adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty. Sam ten sygnał byłby słabszym wskaźnikiem, ale w tym przypadku występuje obok bardzo niedawnej daty rejestracji, braku ugruntowanego rankingu ruchu oraz szerokich klasyfikacji związanych z phishingiem. Chociaż skanowanie pod kątem malware nie wykryło złośliwych plików w czasie inspekcji, wynik ten nie przeważa nad szerszym wzorcem ustaleń związanych z phishingiem.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-12-02. Wygląda na to, że jest obsługiwana przez nginx z adresu IP 158.94.208.174, hostowanego przez Omegatech LTD we Frankfurt am Main, Germany. Zgłoszone szczegóły protokołu były ograniczone, więc głębsza ocena konfiguracji TLS nie jest dostępna na podstawie tego zestawu danych.
Z perspektywy bezpieczeństwa domeny rejestracja jest wyjątkowo niedawna, a DNSSEC nie jest włączony. Brak podpisania DNSSEC jest powszechny i sam w sobie nie stanowi dowodu nadużycia, ale w połączeniu z wiekiem domeny i wykryciami związanymi z phishingiem zwiększa ogólny profil ostrożności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?