rehamdticktt.top
Kategoria: Phishing, Newly Registered
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rehamdticktt.top
Domena rehamdticktt.top wydaje się być witryną zarejestrowaną bardzo niedawno, o cechach powszechnie kojarzonych ze stronami wyłudzającymi dane uwierzytelniające lub nastawionymi na oszustwa. Na podstawie nazwy domeny, kategoryzacji podmiotów trzecich oraz ograniczonego kontekstu skanu, który udostępniono, nie wydaje się ona reprezentować ugruntowanej marki, organizacji ani usługi o wyraźnej publicznej tożsamości.
Wiele źródeł klasyfikacji stron internetowych kategoryzuje tę witrynę jako phishingową lub związaną z oszustwami, podczas gdy jeden ogólny klasyfikator oznacza ją jako technologiczną. Domena jest hostowana w infrastrukturze chmurowej i korzysta ze standardowego certyfikatu TLS, co sugeruje, że jest technicznie osiągalna jako aktywna witryna internetowa, ale dostępne dane nie wskazują na znanego operatora, obecność biznesową ani ugruntowaną reputację.
Ocena bezpieczeństwa rehamdticktt.top
Najsilniejszym sygnałem ryzyka w tym skanie jest to, że domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym większość tych detekcji opisywała zachowanie phishingowe lub związane z oszustwami. Ponadto wielu dostawców klasyfikacji stron internetowych kategoryzuje tę witrynę jako phishingową. Domena ma również zaledwie 23 dni i nie ma mierzalnej pozycji w rankingu ruchu w udostępnionych danych, co może dodatkowo zwiększać niepewność, ponieważ nowo zarejestrowane domeny o niskiej widoczności są często wykorzystywane w krótkotrwałych kampaniach.
Jednocześnie nie każde źródło skanowania zgłosiło problem: skan plików malware nie wykrył złośliwych plików w niewielkiej zbadanej próbce, a kilka głównych baz danych zagrożeń było czystych w czasie tego skanu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrzegawczym, a nie rozstrzygającym dowodem dotyczącym zawartości witryny. Biorąc pod uwagę szeroki, wielosilnikowy konsensus dotyczący phishingu oraz bardzo niedawną datę rejestracji, te czystsze sygnały nie przeważają nad poważniejszymi ustaleniami.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS Let's Encrypt, którego ważność wygasa 2026-09-27. Jest hostowana pod adresem IP powiązanym z DigitalOcean w Santa Clara, United States, a serwer WWW identyfikuje się jako nginx/1.24.0 działający na Ubuntu. DNS jest delegowany do serwerów nazw DNSowl, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna, ale nie powinna sama w sobie być traktowana jako sygnał zaufania, ponieważ witryny phishingowe również powszechnie używają ważnych certyfikatów. Połączenie niedawnej rejestracji domeny, niepodpisanego DNSSEC, standardowego hostingu chmurowego oraz szerokich detekcji phishingu może uzasadniać ostrożność w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?