muddy-unit-2a56.ngoctuyetasd48.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis muddy-unit-2a56.ngoctuyetasd48.workers.dev
Ta domena wydaje się być stroną hostowaną w Cloudflare Workers, a nie oficjalną witryną korporacyjną. Na podstawie tytułu strony i metadanych przedstawia się jako strona kontaktowa wsparcia Apple, a widoczny projekt próbuje przypominać alert lub interfejs wsparcia związany z Apple.
Jednak zawartość zrzutu ekranu nie wydaje się zgodna ze zwykłą stroną wsparcia. Pokazuje powiadomienie o pomyślnej płatności odnoszące się do Apple Pay i opłaty za usługi dla dorosłych, obok elementów identyfikacji wizualnej nawiązujących do Apple. To połączenie sugeruje, że strona może być zaprojektowana tak, aby zaniepokoić odwiedzających i skłonić ich do zadzwonienia pod wyświetlony numer telefonu, co jest wzorcem często kojarzonym z wabikami typu tech-support lub oszustwami płatniczymi, a nie z legalnym wsparciem klienta.
Sama nazwa domeny jest losowo wyglądającą subdomeną w obrębie workers.dev, co jest powszechnie używane do tymczasowych wdrożeń lub wdrożeń hostowanych przez deweloperów. Na podstawie dostępnych danych ta strona nie wydaje się być obsługiwana w ramach oficjalnej struktury domen internetowych Apple.
Ocena bezpieczeństwa muddy-unit-2a56.ngoctuyetasd48.workers.dev
Wyniki skanowania są mieszane w momencie tego skanowania. Jeden z 91 silników bezpieczeństwa oznaczył URL jako phishing, podczas gdy skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń nie wymieniało tej domeny. Mimo to zawartość strony budzi silniejsze obawy niż sam surowy wynik wykryć: wydaje się naśladować identyfikację wsparcia Apple, jednocześnie wyświetlając podejrzany alert płatności i numer telefonu mający skłonić do pilnego kontaktu.
Domena używa również subdomeny workers.dev zamiast oficjalnej domeny należącej do Apple, co może wskazywać na konfigurację podszywającą się pod oryginał. Ponadto zrzut ekranu zawiera obrazy o tematyce dla dorosłych oraz wyglądające na fałszywe powiadomienie o transakcji Apple Pay, z których oba są nietypowe dla legalnej strony wsparcia. Te sygnały w treści mogą być zgodne ze stronami socjotechnicznymi, które próbują przestraszyć użytkowników i skłonić ich do dzwonienia na fałszywe linie wsparcia.
Chociaż kontrole blacklist i plików malware były w dużej mierze czyste w momencie tego skanowania, niedopasowanie identyfikacji wizualnej i zwodnicza prezentacja istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Cloudflare i rozwiązuje się na adres IP 104.21.3.139, z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services i wygasającym we wrześniu 2026. Domena istnieje od kilku lat, jest zarejestrowana przez Cloudflare i używa serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona ładuje lokalne zasoby CSS i JavaScript, zawiera widget czatu od usługi zewnętrznej i odwołuje się do zewnętrznego skryptu hostowanego w innej domenie. Chociaż status certyfikatu i konfiguracja hostingu wydają się funkcjonalne, czynniki te nie potwierdzają legalności. Głównym problemem nie jest tutaj bezpieczeństwo transmisji, lecz pozorne nadużycie identyfikacji wizualnej i treści strony do możliwej działalności phishingowej lub oszukańczej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?