paypal.authia-rule.xyz
Kategoria: Phishing, Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis paypal.authia-rule.xyz
Ta domena wydaje się przedstawiać jako strona logowania PayPal, a metadane strony zawierają tekst „Log in to your PayPal account”, natomiast zrzut ekranu pokazuje formularz logowania do konta płatniczego stylizowany tak, aby przypominał PayPal. Na podstawie struktury domeny witryna nie jest hostowana w oficjalnej domenie PayPal, lecz korzysta z odrębnej domeny authia-rule.xyz, z „paypal” umieszczonym jako etykieta subdomeny.
Dostępne dane klasyfikacyjne wiążą tę witrynę z kategoriami phishingu i oszustw, a nie z legalną usługą finansową. Domena została zarejestrowana bardzo niedawno i nie wydaje się mieć ugruntowanej obecności w ruchu, co może być zgodne z krótkotrwałymi stronami służącymi do wyłudzania danych uwierzytelniających, a nie z długo działającą witryną konsumencką.
Na podstawie widocznej treści i schematu nazewnictwa operator nie wydaje się być oficjalną usługą PayPal. Zamiast tego strona może próbować naśladować sposób logowania do znanej platformy płatniczej w celu pozyskania danych uwierzytelniających do konta.
Ocena bezpieczeństwa paypal.authia-rule.xyz
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 24 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co stanowi silny sygnał ostrzegawczy oparty na treści.
Domena jest również bardzo podobna do paypal.com i może być sobowtórem mającym na celu naśladowanie tej marki. Tę obawę wzmacnia zrzut ekranu, który pokazuje formularz logowania oznaczony marką PayPal w nieoficjalnej domenie, a także bardzo niedawny wiek rejestracji domeny wynoszący 6 dni oraz brak ugruntowanych danych rankingowych. Chociaż jedno skanowanie pod kątem malware zgłosiło brak złośliwych plików w czasie inspekcji, wynik ten nie przeważa nad szerszymi wskaźnikami phishingu.
Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest wtórnym sygnałem ostrzegawczym. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-25. Wygląda na to, że jest serwowana przez nginx z adresu IP 31.76.59.129, hostowanego przez Ace Data Centers II, LLC w Orem, United States. Domena korzysta z serwerów nazw Cloudflare, natomiast DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego obecność TLS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Połączenie nowo utworzonej domeny, niepodpisanego statusu DNSSEC, nierankingowego profilu ruchu oraz strony logowania naśladującej dużą markę finansową może być zgodne z krótkotrwałą konfiguracją phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?