one.fallup.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis one.fallup.xyz
one.fallup.xyz wydaje się bardzo małą witryną internetową hostowaną w subdomenie fallup.xyz. Na podstawie ograniczonych danych ze skanu witryna nie prezentuje wyraźnego brandingu ani ugruntowanej publicznej tożsamości, a zaobserwowane adresy URL sugerują lekką strukturę strony internetowej, która może zawierać element związany z CAPTCHA oraz dodatkową ścieżkę w ramach /new/. W wynikach skanu źródła klasyfikacji stron internetowych nie dostarczyły szerszych metadanych kategoryzujących.
Domena wydaje się niedawno zarejestrowana i korzysta z infrastruktury Cloudflare z ważnym certyfikatem TLS. Ponieważ witryna nie jest uwzględniana w głównych pomiarach ruchu, a skan nie dostarczył widocznych informacji biznesowych, redakcyjnych ani organizacyjnych, operatora nie można z przekonaniem zidentyfikować wyłącznie na podstawie dostępnych danych. W czasie tego skanu wydaje się to być witryna o niskim profilu i z ograniczonym publicznie przypisywalnym kontekstem.
Ocena bezpieczeństwa one.fallup.xyz
Wyniki skanu wskazują na kilka sygnałów ostrzegawczych. Domena została oznaczona przez 4 z 91 silników bezpieczeństwa, przy czym te detekcje opisywały witrynę jako phishingową lub w inny sposób złośliwą. Ponadto jeden wpis w bazie danych zagrożeń oznaczył domenę ogólną klasyfikacją jako złośliwą, a adres IP domeny znajduje się na jednej liście blokad reputacji poczty. Chociaż oparte na DNS wpisy dotyczące reputacji poczty są słabszymi wskaźnikami niż bezpośrednie detekcje malware na stronie internetowej lub phishingu, nadal dodają pewien negatywny kontekst i nie należy ich ignorować.
Inne sygnały były mniej poważne. Skan malware nie wykrył oznaczonych plików, a główne kontrole blacklist ukierunkowane na treść nie wykryły zagrożeń w czasie tego skanu. Jednak domena ma tylko 32 dni, nie ma ustalonego rankingu ruchu i nie posiada silnych sygnałów reputacyjnych, które mogłyby równoważyć detekcje związane z phishingiem. Łącznie ustalenia te mogą być zgodne z nowo utworzoną witryną o niskiej reputacji, wobec której należy zachować ostrożność.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP 172.67.188.151, a hosting jest geolokalizowany w Toronto, Canada na podstawie dostępnych danych IP. Korzysta z ważnego certyfikatu SSL/TLS Let's Encrypt wygasającego 2026-08-26, co wskazuje, że w czasie skanu obecna była szyfrowana obsługa HTTPS. Serwer WWW został zidentyfikowany jako Cloudflare, a domena korzysta z nameserverów Cloudflare.
Z perspektywy konfiguracji bezpieczeństwa DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale połączenie niedawnej rejestracji domeny, detekcji silników związanych z phishingiem oraz wpisu na blockliście sugeruje podwyższone ryzyko reputacyjne pomimo obecności standardowego HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?