qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Ta domena jest subdomeną hostowaną na platformie workers.dev, która jest powszechnie używana do wdrażania bezserwerowych aplikacji internetowych i tymczasowych punktów końcowych sieci za pośrednictwem infrastruktury Cloudflare. Struktura nazwy hosta jest nietypowo długa i sprawia wrażenie wygenerowanej maszynowo, a także zawiera ciąg „chris-titanbooths-com-s-account”, co może sugerować, że została utworzona na potrzeby konkretnej kampanii, przestrzeni nazw konta lub delegowanego projektu, a nie jako główna publiczna witryna marki.
Na podstawie dostępnego kontekstu skanowania witryna nie wydaje się reprezentować dobrze ugruntowanej, samodzielnej firmy ani platformy treści. Nie jest notowana w głównych pomiarach ruchu, a źródła klasyfikacyjne nie dostarczyły jednoznacznych metadanych kategorii. Biorąc pod uwagę wykrycia związane z phishingiem oraz użycie hostowanej subdomeny zamiast dedykowanej domeny markowej, ten punkt końcowy wydaje się bardziej zgodny z przejściową stroną internetową lub wdrożeniem w stylu kampanii niż z konwencjonalną długoterminową witryną internetową.
Ocena bezpieczeństwa qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
W chwili tego skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy czym 17 z 91 wykryć wskazywało phishing, malware lub inne podejrzane zachowanie. Taki poziom zgodności jest istotnym sygnałem ostrzegawczym, zwłaszcza że wykrycia koncentrują się wokół klasyfikacji kradzieży danych uwierzytelniających i złośliwych witryn, a nie pojedynczej odosobnionej heurystyki. Domena nie ma również istotnego rankingu ruchu, co może dodatkowo zwiększać niepewność w połączeniu ze strukturą subdomeny wyglądającą na jednorazową.
Jednocześnie niektóre inne kontrole były czyste: skan malware na poziomie strony nie wykrył oznaczonych plików, a kilka głównych baz danych zagrożeń nie wymieniało domeny w chwili przeglądu. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, ale nadal warto to odnotować. Łącznie silniejszym sygnałem jest tutaj wielosilnikowy konsensus dotyczący phishingu, a nie czysty skan plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-02, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.164.170. Zarówno serwer WWW, jak i hosting wydają się być dostarczane przez Cloudflare, a domena korzysta z serwerów nazw Cloudflare. W chwili tego skanowania DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia sama infrastruktura jest powszechna i szeroko używana, ale samo to nie wskazuje na legalność. Połączenie subdomeny hostowanej na workers.dev, nietypowo wygenerowanej nazwy hosta, braku rankingu ruchu oraz znacznej liczby wykryć związanych z phishingiem może wskazywać na wdrożenie jednorazowe lub oparte na kampanii. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale nie wyklucza to treści phishingowych ani krótkotrwałych nadużyć.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?