oosterhout.click
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis oosterhout.click
Domena oosterhout.click wydaje się być bardzo nowo zarejestrowaną witryną internetową korzystającą z domeny najwyższego poziomu .click oraz infrastruktury Cloudflare. Na podstawie samych danych ze skanu istnieje niewiele dowodów na to, że działa pod nią ugruntowana publicznie dostępna usługa, marka lub organizacja, a w czasie tego skanu domena nie wydaje się mieć mierzalnej popularności ani rozpoznanej kategorii internetowej.
Ograniczone zasoby strony zaobserwowane podczas skanu odnoszą się głównie do zasobów związanych z mechanizmami challenge i błędami Cloudflare, co może wskazywać, że witryna znajduje się za ochronnym filtrowaniem lub podczas testów nie udostępniała w pełni rozwiniętej publicznej strony internetowej. Ponieważ domena ma zaledwie kilka dni i w dostępnych danych brakuje wyraźnych treści identyfikujących, nie można z przekonaniem określić jej zamierzonego celu.
Ocena bezpieczeństwa oosterhout.click
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym kilka detekcji opisywało witrynę jako związaną z phishingiem lub malware. Ponadto odnotowano jeden wpis w bazie zagrożeń, podczas gdy główne kontrole pod kątem złośliwej treści i czarnych list były poza tym w dużej mierze czyste. Domena jest również skrajnie nowa, co może zwiększać niepewność, ponieważ nowo utworzone domeny są powszechnie wykorzystywane w krótkotrwałych kampaniach nadużyć.
Samo podsumowanie skanu malware nie zgłosiło żadnych oznaczonych plików, ale powiązało domenę i dwa wewnętrzne adresy URL arkuszy stylów z ogólną etykietą malicious-object. Tego rodzaju ogólna heurystyka sama w sobie może mieć niższy poziom pewności, ale tutaj towarzyszy jej stosunkowo szeroki konsensus wielu silników, co zwiększa obawy. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za Cloudflare pod adresem IP 104.21.69.48, z serwerami nazw cesar.ns.cloudflare.com i veronica.ns.cloudflare.com. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-10-12. Serwer WWW jest identyfikowany jako Cloudflare, a zaobserwowane zasoby obejmują zasoby Cloudflare związane z mechanizmami challenge i obsługą błędów.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena ma tylko 8 dni i nie jest sklasyfikowana w Tranco, co ogranicza historię reputacji. Nie zgłoszono żadnych wpisów DNSBL, ale połączenie młodego wieku i znaczących detekcji przez wiele silników pozostaje istotnym powodem do obaw w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?