pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Ta domena wydaje się być subdomeną hostowaną w usłudze przechowywania obiektów R2 firmy Cloudflare, a nie konwencjonalną, samodzielną witryną internetową. Wzorzec nazewnictwa i zawartość strony sugerują, że jest powiązana z public-bucket endpoint używanym do udostępniania przechowywanych plików lub zasobów internetowych, przy czym obecny URL zwraca ogólny komunikat „Error 404 / Object not found” zamiast aktywnej zawartości witryny.
Na podstawie zrzutu ekranu i metadanych strona obecnie nie prezentuje markowej usługi, profilu organizacji ani standardowej zawartości nawigacyjnej. Zamiast tego wydaje się wyświetlać komunikat infrastrukturalny hostowany przez Cloudflare, wskazujący, że żądany obiekt nie istnieje lub nie jest publicznie dostępny. Może się tak zdarzyć w przypadku nieaktywnych bucketów pamięci masowej, usuniętej zawartości lub błędnie skonfigurowanych ustawień dostępu publicznego.
Ocena bezpieczeństwa pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Chociaż widoczna strona obecnie pokazuje jedynie ogólny błąd pamięci masowej w stylu 404, detekcje oparte na reputacji o takiej skali mogą wskazywać, że subdomena mogła wcześniej hostować treści stanowiące nadużycie, może być powiązana z aktywnością phishingową lub mogła zostać zgłoszona z powodu podejrzanego użycia.
Jednocześnie niektóre inne kontrole były mniej poważne: skan pod kątem malware nie wykrył oznaczonych plików w próbkowanej zawartości, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Ponieważ najsilniejszymi wskaźnikami są tutaj detekcje phishingu przez wiele silników, a nie obecna strona błędu, ogólna ocena ryzyka pozostaje ostrożna.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest hostowana za infrastrukturą Cloudflare i rozwiązuje się do adresu IP Cloudflare w Toronto, Canada. Używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji, chociaż samo SSL nie wskazuje na wiarygodność. Obecne zachowanie strony jest zgodne z public-bucket endpoint Cloudflare R2 zwracającym odpowiedź object-not-found zamiast udostępniać aktywną zawartość aplikacji.
Dane WHOIS wskazują, że domena jest zarejestrowana od około 3 lat i ma wygasnąć w 2027. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale połączenie powtarzających się detekcji phishingu i obecnie wyglądającego na nieaktywny endpoint sugeruje, że z tą subdomeną należy postępować ostrożnie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?