pbdwz.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pbdwz.com
pbdwz.com wydaje się być witryną o niskim profilu, bez ustalonej pozycji w rankingach ruchu i bez wyraźnej publicznie widocznej kategorii w dostępnych danych skanowania. Na podstawie samego ciągu domeny nie wydaje się, aby odpowiadała ona rozpoznawalnej marce, organizacji lub usłudze, co może utrudniać niezależną weryfikację celu witryny lub jej operatora wyłącznie na podstawie wskaźników pasywnych.
Dostępne rekordy sugerują, że domena jest stosunkowo nowa, mając mniej niż rok w momencie tego skanowania, i jest zarejestrowana za pośrednictwem rejestratora z siedzibą w Chinach, podczas gdy jest hostowana w infrastrukturze chmurowej w Japonii. W dostarczonych wynikach skanowania nie zidentyfikowano żadnej istotnej treści na stronie, linków zewnętrznych ani domen, do których się odwołuje, więc dokładna funkcja i własność witryny pozostają niejasne na podstawie dostępnych danych.
Ocena bezpieczeństwa pbdwz.com
Ta domena została oznaczona przez 14 z 90 silników bezpieczeństwa w momencie tego skanowania, przy czym wiele detekcji opisywało phishing, malware lub podejrzaną aktywność związaną ze spamem. Ponadto obecny był jeden wpis w bazie danych zagrożeń dotyczący obaw związanych z phishingiem, a adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty. Chociaż wpis oparty na DNS dotyczący reputacji poczty jest słabszym sygnałem niż bezpośrednie detekcje phishingu lub malware, szerszy konsensus wielu silników stanowi tutaj bardziej istotny powód do obaw.
Inne sygnały nie równoważą tych ustaleń w istotny sposób. Domena wydaje się stosunkowo nowa, nie ma ustalonej pozycji w rankingach ruchu, a skanowanie nie ujawniło znaczącej legalnej treści witryny, która pomogłaby wesprzeć zaufanie. Chociaż samo skanowanie plików pod kątem malware nie wykryło złośliwych plików w momencie inspekcji, sam ten wynik nie przeważa nad liczbą detekcji związanych z phishingiem pochodzących z silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w momencie tego skanowania był ustawiony na 2026-12-03. Jest hostowana w infrastrukturze Tencent Cloud, rozwiązuje się do adresu IP 43.165.180.88 w Tokio, Japonia, i wydaje się działać na nginx/1.18.0 na Ubuntu. Zgłoszony protokół transportowy nie został określony w danych skanowania.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym crawlu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani odwołań do iframe, ale połączenie młodej domeny, ograniczonej obserwowalnej treści i wielu flag reputacyjnych związanych z phishingiem może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?