paylink-paypal.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis paylink-paypal.com
Ta domena wydaje się prezentować stronę żądania płatności stylizowaną tak, aby przypominała PayPal, z niemieckojęzycznym tekstem takim jak „Zahlungsanfrage erhalten” oraz monitem o zalogowanie się i potwierdzenie płatności. Układ strony, elementy brandingu i podlinkowane zasoby sugerują, że próbuje ona naśladować znany sposób obsługi płatności online, zamiast działać jako niezależna usługa z własną, wyraźnie odrębną tożsamością.
Na podstawie nazwy domeny, tytułu strony i zrzutu ekranu wydaje się, że witryna jest skierowana do użytkowników oczekujących powiadomienia o płatności związanego z PayPal. Sama domena nie jest oficjalną domeną PayPal i została zarejestrowana bardzo niedawno, co może wskazywać na krótkotrwałą stronę kampanii, a nie długo działającą witrynę biznesową. W dostarczonych danych nie ma wyraźnych dowodów identyfikujących legalnego operatora stojącego za tą domeną.
Ocena bezpieczeństwa paylink-paypal.com
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 24 z 91 silników bezpieczeństwa, a jeden wpis w bazie danych zagrożeń powiązał ją z aktywnością phishingową. Ponadto domena bardzo przypomina paypal.com i może być sobowtórem mającym na celu przechwycenie użytkowników, którzy sądzą, że wchodzą w interakcję z prawdziwą platformą płatniczą. Zrzut ekranu wzmacnia te obawy, pokazując branding w stylistyce PayPal oraz monit logowania/potwierdzenia płatności w nieoficjalnej domenie.
Inne sygnały kontekstowe również zwiększają ryzyko. Domena ma tylko 2 dni, nie ma ustalonej pozycji w rankingach ruchu, a skan pod kątem malware wskazał podejrzaną ścieżkę strony logowania w tej samej domenie. Chociaż jeden wpis na blockliście reputacji poczty wpływa bardziej na reputację IP niż na treść witryny, nadal stanowi on niewielki sygnał ostrzegawczy. Łącznie kombinacja szerokich detekcji przez silniki bezpieczeństwa, podobieństwa do marki, niedawnej rejestracji oraz treści strony w stylu phishingowym jest zgodna ze wzorcami wyłudzania danych uwierzytelniających lub oszustw płatniczych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który w czasie tego skanowania był aktywny do 2026-09-20. Wygląda na to, że jest hostowana w infrastrukturze Vercel, z użyciem serwerów nazw ns1.vercel-dns.com i ns2.vercel-dns.com, a zgłoszony rozpoznany adres IP serwera to 216.198.79.65 w Stanach Zjednoczonych. DNSSEC nie był włączony.
Z perspektywy bezpieczeństwa obecność TLS wskazuje jedynie, że połączenie może być szyfrowane; nie potwierdza wiarygodności treści strony. Bardzo niedawna rejestracja domeny, niepodpisany status DNSSEC, brak rekordów MX odnotowany w kontroli podobieństwa oraz hostowanie strony logowania/płatności w stylistyce PayPal w nieoficjalnej domenie są istotnymi powodami do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?