pixelquest-btg.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pixelquest-btg.pages.dev
pixelquest-btg.pages.dev wydaje się być witryną hostowaną na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych. Struktura subdomeny sugeruje, że może to być wdrożenie specyficzne dla projektu, a nie główna domena marki, a dostępne dane ze skanu nie wskazują na wyraźnie ustaloną firmę, wydawcę ani organizację, która ją obsługuje.
Na podstawie zaobserwowanych zasobów strona wydaje się opierać na infrastrukturze Cloudflare i odwołuje się do stron obsługi błędów oraz stron challenge Cloudflare. Taki wzorzec może występować, gdy witryna znajduje się za mechanizmami kontroli dostępu, jest niedostępna lub skonfigurowana z zabezpieczeniami antybotowymi. Ponieważ nie ma wyraźnych metadanych kategorii i nie ma tu widocznych dowodów na istnienie pełnoprawnej komercyjnej lub informacyjnej strony internetowej, jej dokładny cel pozostaje niepewny wyłącznie na podstawie tego skanu.
Ocena bezpieczeństwa pixelquest-btg.pages.dev
W czasie skanu wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing, z wynikiem 9 na 91 detekcji. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, mimo że niektóre inne kontrole były czyste. Skan pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist skoncentrowanych na treści nie zgłosiło tej domeny, ale wyniki te nie wykluczają aktywności phishingowej, zwłaszcza w przypadku hostowanej subdomeny, która może prezentować zwodnicze strony bez udostępniania tradycyjnego malware.
Występuje również wtórna obawa reputacyjna: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis jest słabszym sygnałem niż detekcje phishingu i może odzwierciedlać współdzieloną infrastrukturę lub reputację związaną z pocztą elektroniczną, a nie treść strony internetowej. Jednak w połączeniu z oznaczeniami phishingu przez wiele silników ogólny obraz budzi większy niepokój niż daje podstawy do uspokojenia.
Domena ma kilka lat i korzysta z ważnego HTTPS, co stanowi pozytywne wskaźniki bazowe, ale wiek i szyfrowanie nie równoważą powtarzających się klasyfikacji phishingowych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-21. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.151, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena korzysta z serwerów nazw Cloudflare i jest zarejestrowana przez CloudFlare, Inc.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Zeskanowane linki prowadzą głównie do zasobów związanych z challenge i błędami Cloudflare, co może wskazywać, że podczas inspekcji strona prezentowała stan kontroli dostępu, challenge lub błędu, zamiast udostępniać pełną zawartość witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?