pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
Ta domena jest subdomeną hostowaną na platformie r2.dev, która jest powiązana z publicznym udostępnianiem obiektów pamięci masowej za pośrednictwem Cloudflare R2. Na podstawie wzorca domeny i powiązanych zasobów wydaje się, że udostępnia treści z publicznie dostępnego bucketu pamięci masowej, a nie działa jako konwencjonalna, samodzielna witryna internetowa z oznakowanymi stronami, nawigacją lub informacjami biznesowymi.
Kontekst strony sugeruje wykorzystanie infrastrukturalne lub do hostowania plików, a nie pełnoprawną usługę skierowaną do konsumentów. Wskazane linki prowadzą do dokumentacji i zasobów Cloudflare, co może wskazywać na domyślną lub minimalnie skonfigurowaną stronę bucketu. Na podstawie dostarczonych danych skanowania nie jest widoczna wyraźna tożsamość operatora poza korzystaniem z hostingu i usług rejestratora zarządzanych przez Cloudflare.
Ocena bezpieczeństwa pub-67c6e4237e334032a7d31a6027ae5f29.r2.dev
W trakcie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 12 z 90 zgłosiło klasyfikacje phishingowe lub złośliwe. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż skanowanie pod kątem malware nie wykryło oznaczonych plików, a jedno główne źródło ochrony przeglądania było czyste, koncentracja wykryć związanych z phishingiem w wielu silnikach jest silniejszym wskaźnikiem ryzyka niż sam czysty skan plików.
Domena nie jest notowana pod względem znaczącego ruchu i wydaje się być generyczną subdomeną pamięci masowej, a nie ugruntowaną witryną markową. Samo w sobie nie wskazuje to na nadużycie, ale jednorazowe lub mało widoczne hostowane subdomeny mogą czasami być wykorzystywane do krótkotrwałych kampanii. Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał tę ocenę wyższego ryzyka. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z podaną datą wygaśnięcia 2026-10-08 i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.54.45. Zarówno hosting, jak i serwowanie stron internetowych wydają się być obsługiwane przez Cloudflare, a serwery nazw są również tam delegowane. Taka konfiguracja jest powszechna w przypadku dostarczania treści i publikowania stron internetowych opartych na pamięci masowej.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. W ograniczonym skanowaniu malware nie zidentyfikowano złośliwych plików, ale obraz techniczny należy rozpatrywać łącznie z silniejszymi, opartymi na reputacji wykryciami phishingu z wielu silników bezpieczeństwa oraz wpisem w bazie danych zagrożeń.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?