public.gensparkspace.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis public.gensparkspace.com
public.gensparkspace.com wydaje się być subdomeną w ramach gensparkspace.com, a nie samodzielną witryną pod odrębną marką. Na podstawie struktury nazwy hosta może być przeznaczona do publicznie dostępnych treści, współdzielonych zasobów lub punktów końcowych aplikacji powiązanych z szerszą usługą Genspark Space. Jednak sama zeskanowana strona nie prezentuje istotnej zawartości serwisu i zamiast tego wyświetla prostą odpowiedź „Not Found”.
Ponieważ widoczna strona jest w praktyce pusta i nie podano żadnych opisowych metadanych ani informacji o kategorii, dokładnego przeznaczenia tej konkretnej subdomeny nie można potwierdzić wyłącznie na podstawie skanu. W czasie tego skanu wydaje się ona działać bardziej jak nieaktywny, brakujący lub błędnie skonfigurowany punkt końcowy sieciowy niż kompletna publicznie dostępna witryna internetowa.
Ocena bezpieczeństwa public.gensparkspace.com
Wyniki skanu wskazują na kilka sygnałów ostrzegawczych w czasie tego skanu. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie opisywały phishing lub złośliwe zachowanie. Ponadto obecny był jeden wpis w dużej bazie danych phishingu/zagrożeń, a inny wpis na czarnej liście opisywał ogólną klasyfikację jako złośliwe. Sygnały te są bardziej znaczące niż pojedynczy alert heurystyczny, ponieważ obejmują wykrycia przez wiele silników oraz wpis związany z phishingiem.
Jednocześnie niektóre kontrole były neutralne: skan malware nie zgłosił żadnych oznaczonych plików, nie zaobserwowano podejrzanych linków zewnętrznych ani iframe, Google Safe Browsing był czysty, a adres IP domeny nie figurował na sprawdzonych bloklistach reputacyjnych poczty opartych na DNS. Zrzut ekranu pokazuje również jedynie minimalną stronę „Not Found”, co może wskazywać, że oznaczona treść była przejściowa, specyficzna dla ścieżki lub nie była już dostępna w momencie wykonania zrzutu strony.
Nawet przy tej niepewności połączenie wielu wykryć przez silniki bezpieczeństwa oraz wpisu na czarnej liście związanego z phishingiem sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Subdomena używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-25, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.23.119. Serwery nazw są również hostowane w Cloudflare, co sugeruje, że witryna znajduje się za konfiguracją reverse-proxy/CDN, zamiast bezpośrednio ujawniać swój serwer źródłowy.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych danych skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani odwołań do iframe, ale strona zwróciła skąpą odpowiedź „Not Found”, co ograniczało weryfikację opartą na treści w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?