pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Ta domena wydaje się być publicznym punktem końcowym bucketu Cloudflare R2 hostowanym w przestrzeni subdomen r2.dev, a nie konwencjonalną, samodzielną biznesową witryną internetową. Na podstawie wzorca domeny i podlinkowanych zasobów może udostępniać publicznie dostępne pliki lub treści statyczne powiązane z platformą przechowywania obiektów Cloudflare.
Dostępne dane kategoryzacyjne są niejednoznaczne. Niektórzy dostawcy klasyfikacji stron internetowych wiążą ją z technologią lub ogólnym zastosowaniem biznesowym, podczas gdy inni klasyfikują ją jako związaną z phishingiem lub oszustwami. Ponieważ jest to subdomena hostowana w usłudze storage, a nie markowa domena główna, operator nie jest jednoznacznie identyfikowalny na podstawie samej nazwy domeny, a bucket może być kontrolowany przez indywidualnego dewelopera, organizację lub właściciela tymczasowego projektu korzystającego z infrastruktury Cloudflare.
Ocena bezpieczeństwa pub-ac563a211e4244fdb5eb28e488f8561b.r2.dev
Wyniki skanowania są w czasie tego skanu dość niejednoznaczne. Dwa z 91 silników bezpieczeństwa oznaczyły domenę z powodu obaw związanych z phishingiem, podczas gdy skan malware nie zgłosił żadnych oznaczonych plików, żadnych oznaczonych linków zewnętrznych ani żadnych oznaczonych iframe. Ponadto główne kontrole baz danych zagrożeń i blacklist nie wykryły znanych wpisów dotyczących malware ani phishingu w czasie przeglądu.
Istnieją również pewne czynniki kontekstowe, które w umiarkowanym stopniu zmniejszają niepewność: punkt końcowy domeny istnieje od około trzech lat, korzysta z prawidłowego HTTPS i jest hostowany na powszechnie używanej platformie chmurowej. Jednak brak wyraźnej, samodzielnej tożsamości marki, brak rankingu ruchu oraz klasyfikacje związane z phishingiem pochodzące od wielu silników bezpieczeństwa oznaczają, że ostrożność może nadal być wskazana. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest obsługiwana przez HTTPS z ważnym certyfikatem Let's Encrypt i znajduje się za infrastrukturą Cloudflare. Rozwiązany adres IP należy do Cloudflare, serwer WWW identyfikuje się jako Cloudflare, a serwery nazw również znajdują się w DNS zarządzanym przez Cloudflare. Taka konfiguracja jest powszechna w przypadku dostarczania treści, reverse proxy oraz publicznych treści opartych na object storage.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych kontrolach nie zgłoszono żadnych trafień w bazach blacklist, a skan malware nie zidentyfikował podejrzanych plików ani osadzonych zasobów w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?