parkom.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis parkom.xyz
parkom.xyz wydaje się prezentować stronę stylizowaną na profil społeczności Steam, w tym branding Steam, elementy nawigacyjne oraz układ profilu użytkownika w języku chińskim. Tytuł strony i zrzut ekranu sugerują, że może ona naśladować lub odtwarzać stronę społecznościową/profilową powiązaną z platformą gamingową Steam, zamiast działać jako niezależna, wyraźnie oznakowana witryna.
Na podstawie dostępnej treści witryna nie wydaje się pełnić funkcji ogólnej strony firmowej ani sklepu internetowego. Zamiast tego wygląda na to, że koncentruje się na wyświetlaniu strony przypominającej profil z oprawą wizualną społeczności graczy oraz obrazem hostowanym zewnętrznie z domeny treści powiązanej ze Steam. Faktyczny operator nie został wskazany w dostarczonych danych skanowania, a sama nazwa domeny nie odpowiada w oczywisty sposób znanym oficjalnym właściwościom internetowym Valve ani Steam.
Ocena bezpieczeństwa parkom.xyz
Kilka sygnałów bezpieczeństwa budzi obawy w momencie tego skanowania. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto odnotowano jeden wpis w bazie danych zagrożeń, podczas gdy główne listy blokad przeglądania i współdzielenia malware w dostarczonych danych były poza tym czyste. Treść strony wydaje się również naśladować wygląd i branding Steam, co może wskazywać na próbę upodobnienia się do znanej platformy gamingowej.
Wiek domeny jest kolejnym czynnikiem ostrożności: została zarejestrowana zaledwie 8 dni przed skanowaniem i nie ma ustalonego rankingu ruchu w dostarczonych danych. Chociaż skan plików malware nie wykrył złośliwych plików, a przegląd linków zewnętrznych był ograniczony i czysty, strony phishingowe często opierają się na wizualnym podszywaniu się i wyłudzaniu danych uwierzytelniających, a nie na pobieralnym malware. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services, wygasającym 2026-09-23. Wygląda na to, że znajduje się za infrastrukturą Cloudflare, korzystając z nameserverów Cloudflare i adresu IP hostowanego przez Cloudflare, zlokalizowanego w Toronto, Canada. Serwer WWW został zidentyfikowany jako Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonych danych nie zgłoszono trafień na listach blokad reputacji poczty opartych na DNS. Główne obawy techniczne w tym przypadku nie są związane z certyfikatem, lecz raczej z bardzo niedawną rejestracją domeny, użyciem ogólnej domeny .xyz oraz pozornym naśladowaniem interfejsu dużej platformy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?