networkbolt-rphz.bolt.host
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis networkbolt-rphz.bolt.host
Domena networkbolt-rphz.bolt.host wydaje się być hostowana w usłudze subdomen, a nie jako samodzielna witryna firmowa. Na podstawie metadanych strony przedstawia się jako związana z Wikipedia, wykorzystując tytuł i opis znanej encyklopedii internetowej prowadzonej przez Wikimedia Foundation. Jednak widoczna zawartość strony na zrzucie ekranu to ogólny formularz logowania z prośbą o adres e-mail i hasło, co nie odpowiada typowej publicznie dostępnej stronie głównej informacyjnej Wikipedia.
Ta rozbieżność między tożsamością deklarowaną w metadanych a rzeczywistym układem strony sugeruje, że witryna może próbować naśladować znaną usługę lub wrażenie związane z marką, zamiast działać jako niezależna witryna informacyjna. W dostarczonych danych skanu nie są widoczne żadne dane legalnego operatora, a schemat nazewnictwa domeny nie wydaje się odpowiadać oficjalnym właściwościom internetowym Wikimedia.
Ocena bezpieczeństwa networkbolt-rphz.bolt.host
W czasie tego skanu występowało wiele sygnałów ostrzegawczych. Domena została oznaczona przez 18 z 89 silników bezpieczeństwa, przy czym większość tych detekcji klasyfikowała ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje stronę do wprowadzania danych logowania, podczas gdy metadane odnoszą się do Wikipedia, co jest rozbieżnością mogącą wskazywać na próbę zbierania danych logowania pod mylącym oznakowaniem.
Kontrole blacklist i baz danych zagrożeń dały wyniki mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie detekcje phishingu, jednak nadal zwiększa ostrożność, gdy rozpatruje się go obok szerszego konsensusu wielu silników.
Domena nie jest notowana pod względem znaczącego ruchu, jest hostowana za współdzieloną infrastrukturą i nie wykazuje cech ustalonej oficjalnej właściwości Wikipedia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, wygasającego 2026-10-29. Była obsługiwana przez infrastrukturę Cloudflare, z serwerami nazw alex.ns.cloudflare.com i galilea.ns.cloudflare.com, a rozpoznany adres IP był przypisany do usługi hostowanej przez Cloudflare w Toronto, Canada. Serwer WWW identyfikował się jako ATS/9.2.15.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Z technicznego punktu widzenia sama obecność HTTPS nie powinna być traktowana jako dowód legalności; strony phishingowe również powszechnie używają ważnych certyfikatów. Głównym problemem nie jest tutaj konfiguracja TLS, lecz prezentacja sprawiająca wrażenie podszywania się oraz silny konsensus silników bezpieczeństwa co do phishingu w czasie skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?