qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Nazwa hosta wygląda na wygenerowaną losowo, a nie związaną z marką, a dane ze skanu nie wskazują na wyraźną tożsamość biznesową, nazwę organizacji ani utrwaloną publicznie dostępną usługę z nią powiązaną.
Na podstawie dostępnych zasobów strony wygląda na to, że witryna udostępnia zasoby błędów lub wyzwań związane z Cloudflare, a nie w pełni rozwiniętą stronę z treścią. Może się tak zdarzyć, gdy skanowana jest strona tymczasowa, strona zablokowana, wdrożenie z błędną konfiguracją lub aplikacja webowa z ograniczonym dostępem. W praktyce ta domena wygląda na mało widoczny hostowany punkt końcowy sieciowy, a nie rozpoznawalną witrynę konsumencką lub oficjalny portal organizacji.
Ocena bezpieczeństwa qerqumi-kxt-belfavi-p4t9hk56.pages.dev
Najsilniejszym sygnałem w tym skanie jest to, że domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć w dużej mierze wskazywały na phishing. Taki poziom zgodności między wieloma silnikami jest istotnym wskaźnikiem ryzyka, zwłaszcza w przypadku domeny bez mierzalnego rankingu popularności i bez oczywistej publicznej tożsamości marki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub sklonowanych interfejsach, a nie na malware do pobrania, więc czysty wynik skanu plików nie równoważy w istotnym stopniu wykryć związanych z phishingiem.
Wyniki blacklist i baz danych zagrożeń były poza tym w większości czyste w czasie tego skanu, ale adres IP domeny figuruje na jednej blockliście reputacji poczty. Ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i może odzwierciedlać szerszą reputację IP, a nie zawartość witryny, jednak nadal dodaje niewielki element ostrożności. Bardzo niski wynik zaufania podany wraz ze skanem jest również zgodny z szerszym obrazem ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-11. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.96.2, obecne są również serwery nazw Cloudflare oraz dane rejestratora. Lokalizacja hostingu jest podawana jako Toronto, Canada.
Z punktu widzenia konfiguracji DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Na podstawie dostarczonych danych nie widać żadnej poważnej awarii zabezpieczeń transportu, ale użycie generycznej hostowanej subdomeny i infrastruktury brzegowej może utrudniać atrybucję przy ocenie, kto faktycznie obsługuje treści znajdujące się za tą witryną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?