qinghongsheji.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis qinghongsheji.com
qinghongsheji.com wydaje się być domeną w języku chińskim, a termin w nazwie może w przybliżeniu odnosić się do projektowania lub pracy twórczej. Na podstawie samego brzmienia domeny można przypuszczać, że może być przeznaczona dla studia projektowego, portfolio, strony firmowej lub ogólnego serwisu internetowego, ale dostarczone dane skanowania nie zawierają jednoznacznej treści strony ani etykiet kategorii potwierdzających jej dokładne przeznaczenie.
Domena jest zarejestrowana za pośrednictwem komercyjnego rejestratora i korzysta z nameserverów Cloudflare, a hosting przypisano do infrastruktury Tencent Cloud. Ponieważ szczegóły skanowania nie obejmują widocznej treści strony, oznaczeń właściciela ani informacji organizacyjnych, operatora nie można z przekonaniem zidentyfikować wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa qinghongsheji.com
Ta domena została oznaczona przez 9 z 90 silników bezpieczeństwa w czasie tego skanowania, przy czym kilka detekcji wskazywało na phishing lub podejrzane zachowanie. Ponadto domena figurowała w wielu bazach danych zagrożeń, w tym na liście dotyczącej socjotechniki oraz na liście związanej z phishingiem. Sygnały te są silniejszymi wskaźnikami potencjalnego ryzyka niż czysty wynik skanowania malware pojedynczej strony, zwłaszcza gdy wiele niezależnych źródeł wskazuje na zwodniczą aktywność.
Samo podsumowanie skanowania malware nie wykryło złośliwych plików w ograniczonej treści, która została przeskanowana, a w tym zestawie wyników nie zgłoszono żadnych linków zewnętrznych, domen, do których były odwołania, ani iframe. Jednak adres IP domeny również figuruje na jednej liście blokowania reputacji poczty, co może wskazywać na problemy reputacyjne, ale jest słabszym sygnałem niż listy związane z phishingiem i nie powinno być samo w sobie traktowane jako rozstrzygające.
Łącznie połączenie wielosilnikowych detekcji phishingu, wpisów w bazach danych zagrożeń, braku ugruntowanej obecności w ruchu oraz niskiego opublikowanego wyniku zaufania sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna prezentuje ważny certyfikat SSL Let's Encrypt z wygaśnięciem pod koniec 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Wygląda na to, że jest serwowana przez nginx/1.18.0 na Ubuntu, hostowana w infrastrukturze Tencent Cloud, z użyciem nameserverów Cloudflare. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC.
Z perspektywy stanu zabezpieczeń podstawowa dostępność HTTPS jest pozytywnym sygnałem, ale nie równoważy detekcji związanych z phishingiem widocznych w innych miejscach danych skanowania. Brak oznaczonych plików w ograniczonym skanowaniu malware może po prostu odzwierciedlać minimalną przeskanowaną treść, a nie pełne zapewnienie integralności witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?