pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Ta domena wydaje się być subdomeną hostowaną w infrastrukturze Cloudflare r2.dev, która jest powszechnie używana do publikowania treści z publicznych bucketów Cloudflare R2. Na podstawie wzorca domeny i zaobserwowanych linków strona może być prostym hostowanym obiektem lub stroną docelową powiązaną z dokumentacją deweloperską Cloudflare, a nie samodzielną markową witryną internetową z własną tożsamością biznesową.
Dostępne dane nie wskazują odrębnej organizacji obsługującej tę subdomenę poza korzystaniem z hostingu i infrastruktury DNS zarządzanych przez Cloudflare. W praktyce tego rodzaju adres może zostać utworzony do tymczasowego hostingu, dostarczania plików, testów lub lekkich treści internetowych, co oznacza, że wiarygodność konkretnej subdomeny w dużym stopniu zależy od tego, co jej właściciel tam opublikował, a nie wyłącznie od samej platformy.
Ocena bezpieczeństwa pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy czym 10 z 91 zgłosiło phishing lub inne złośliwe klasyfikacje. Taki poziom zgodności stanowi istotny sygnał ryzyka, zwłaszcza że wykrycia koncentrują się na zachowaniach związanych z phishingiem, a nie na pojedynczej odosobnionej heurystyce. Jednocześnie przedstawione tutaj skanowanie malware nie wykryło oznaczonych plików, a główne bazy zagrożeń ukierunkowane na treść w tym zbiorze danych nie zgłaszały aktywnych wpisów w czasie skanowania.
Występuje również wtórna kwestia reputacyjna: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i czasami może odzwierciedlać współdzieloną infrastrukturę lub reputację związaną z pocztą e-mail, a nie treść strony internetowej, ale nadal zwiększa ostrożność. Biorąc pod uwagę brak rankingu, format subdomeny wyglądający na jednorazowy oraz wielosilnikowe wykrycia phishingu, ten URL może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-08-10 i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.50.34. Serwer WWW jest zidentyfikowany jako Cloudflare, a domena używa nameserverów Cloudflare. Sugeruje to, że treść jest dostarczana przez duże współdzielone środowisko hostingu i CDN, co może poprawiać dostępność, ale oznacza również, że sygnały reputacyjne mogą wymagać interpretacji na poziomie URL lub subdomeny, a nie na poziomie dostawcy.
DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie ma widocznej warstwy walidacji DNSSEC dla tej nazwy hosta. W dostarczonym skanowaniu malware nie wykryto złośliwych plików ani oznaczonych linków wychodzących, ale silniejszą obawą pozostają klasyfikacje związane z phishingiem pochodzące z wielu silników bezpieczeństwa, a nie sama konfiguracja TLS lub hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?