myservcieklarnaacco.mydomain.zone
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis myservcieklarnaacco.mydomain.zone
Ta domena obecnie wydaje się wyświetlać domyślną stronę zastępczą hostingu, a nie ukończoną witrynę internetową. Zrzut ekranu pokazuje ogólny komunikat „Something amazing will be constructed here” powiązany z panelem kontrolnym hostingu, co sugeruje, że witryna może nie być jeszcze skonfigurowana z rzeczywistą publiczną treścią.
Sama nazwa domeny bardzo przypomina branding Klarna, dodając przy tym dodatkowe słowa i błędy w pisowni, co może wskazywać, że została wybrana w celu naśladowania lub przywoływania marki usług finansowych, a nie reprezentowania niezależnej działalności. Na podstawie widocznej strony i metadanych nie ma wyraźnych dowodów na to, że w czasie tego skanowania odwiedzającym prezentowano legalnego operatora, tożsamość firmy lub działającą usługę.
Ocena bezpieczeństwa myservcieklarnaacco.mydomain.zone
Kilka silników bezpieczeństwa oznaczyło tę domenę w czasie tego skanowania, przy czym 6 z 91 zgłosiło phishing lub inne złośliwe klasyfikacje. Ponadto domena w prostym ujęciu językowym bardzo przypomina klarna.com i może być sobowtórem mającym wykorzystywać rozpoznawalność marki. To podobieństwo stanowi istotny czynnik ryzyka, mimo że widoczna strona obecnie pokazuje jedynie ogólny placeholder.
Jednocześnie niektóre inne kontrole były czyste: skan pod kątem malware nie wykrył oznaczonych plików, a główne kontrole baz danych zagrożeń nie zgłosiły wpisów w czasie tego skanowania. Jednak te czyste wyniki nie przeważają nad wykryciami phishingu przez wiele silników w połączeniu z przypominającym markę wzorcem domeny i brakiem rzeczywistej treści witryny.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który wydaje się wygasać 2026-10-12, jest serwowana przez nginx i wskazuje na adres IP 62.76.234.160 hostowany przez Baxet Group Inc w Palermo we Włoszech. Strona odwołuje się do zasobów DirectAdmin, co jest zgodne z widoczną domyślną stroną zastępczą hostingu.
Domena ma około 3 lat, została zarejestrowana przez GoDaddy i używa serwerów nazw ns1.mydomain.zone oraz ns2.mydomain.zone. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Głównym problemem nie jest tutaj sama konfiguracja TLS, lecz podejrzany wzorzec nazewnictwa przypominający markę oraz wykrycia phishingu zgłoszone przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?