pkgovt.help
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pkgovt.help
Domena pkgovt.help wydaje się hostować stronę utrzymaną w stylistyce zabezpieczeń Microsoft Windows. Jej tytuł odnosi się do Windows Defender, SmartScreen i powiązanych funkcji bezpieczeństwa, podczas gdy widoczna treść strony przedstawia komunikat w stylu ostrzeżenia, twierdzący, że certyfikat zabezpieczeń Windows wygasł, oraz oferuje plik do pobrania opisany jako instalator certyfikatu.
Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wydaje się naśladować branding Microsoft oraz stylistykę interfejsu użytkownika, zamiast działać jako oficjalna własność Microsoft. Sama nazwa domeny nie odpowiada znanym głównym domenom Microsoft, a strona zawiera plik ZIP do pobrania o nazwie "microsoft-runtime-package.zip", co sugeruje, że witryna może próbować rozpowszechniać oprogramowanie lub skłaniać użytkowników do uruchomienia pliku pod pozorem aktualizacji zabezpieczeń Windows.
Strona nie wydaje się reprezentować zwykłej firmy, wydawcy ani portalu usługowego. Zamiast tego wydaje się działać jako strona docelowa o jednym celu, zaprojektowana tak, aby przekonać odwiedzających do pobrania i otwarcia pliku, prawdopodobnie poprzez wywołanie poczucia pilności wokół rzekomego problemu z certyfikatem lub bezpieczeństwem.
Ocena bezpieczeństwa pkgovt.help
Kilka niezależnych silników bezpieczeństwa oznaczyło tę domenę w czasie skanowania, z 13 wykryciami na 91 oraz klasyfikacjami obejmującymi phishing, złośliwą aktywność i aktywność związaną z malware. Zrzut ekranu pokazuje również stronę, która wydaje się naśladować komunikaty bezpieczeństwa Microsoft Windows, jednocześnie oferując archiwum ZIP do pobrania, co jest częstym wzorcem związanym z kradzieżą danych uwierzytelniających lub kampaniami dostarczania malware.
Dodatkowy kontekst zwiększa obawy: domena ma zaledwie 7 dni, nie ma ustalonego rankingu ruchu i używa nazwy domeny, która nie odpowiada marce, do której wizualnie nawiązuje. Tytuł strony i favicon odwołują się do Microsoft, a jeden z podlinkowanych plików nosi nazwę "microsoft-runtime-package.zip", co może wskazywać na próbę nadania pobieranemu plikowi pozorów legalności. Chociaż niektóre kontrole blacklist i baz danych zagrożeń były czyste w czasie tego skanowania, nowo utworzone strony phishingowe mogą pojawić się, zanim wszystkie bazy danych zostaną zaktualizowane.
Podsumowanie skanowania malware nie oznaczyło hostowanych plików podczas tego konkretnego sprawdzenia, ale nie przeważa to nad szerszym wzorcem wykryć przez wiele silników, imitacji marki i podejrzanego zachowania związanego z pobieraniem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była serwowana przez infrastrukturę Cloudflare pod adresem IP 104.21.12.47, a hosting został geolokalizowany w Toronto, Kanada. Przedstawiała ważny certyfikat SSL wydany przez Google Trust Services, wygasający 2026-09-23. Ważny certyfikat wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności.
Domena została zarejestrowana bardzo niedawno, 2026-06-22, za pośrednictwem NameSilo i korzysta z nameserverów Cloudflare. DNSSEC wydaje się niepodpisany. W dostarczonych kontrolach nie zgłoszono trafień na listach blokad opartych na DNS, ale połączenie bardzo niedawnej rejestracji, treści nawiązujących do marki i archiwum do pobrania pozostaje istotnym problemem technicznym w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?