rehierl.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rehierl.de
rehierl.de wydaje się być domeną niemieckojęzyczną, która na podstawie dostępnych danych klasyfikacyjnych może być obecnie powiązana z treściami internetowymi związanymi z technologią, a jednocześnie jest klasyfikowana przez wielu dostawców klasyfikacji stron internetowych jako phishing lub oszustwo. Sama domena nie wskazuje jednoznacznie na znaną markę, organizację ani instytucję publiczną, a dane ze skanu nie identyfikują zweryfikowanego operatora.
Zaobserwowane zasoby sugerują, że witryna może korzystać z infrastruktury powiązanej z Cloudflare lub komponentów obsługi błędów, w tym zasobów challenge i stron błędów. Jednak wyłącznie na podstawie dostępnych informacji ze skanu nie można potwierdzić zamierzonego celu biznesowego witryny, jej własności ani tego, czy obecnie serwowane treści odzwierciedlają legalnie działającą stronę internetową.
Ocena bezpieczeństwa rehierl.de
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało aktywność związaną z phishingiem lub oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub inne oszustwo, co stanowi poważniejszy powód do obaw niż pojedynczy alert heurystyczny. Skan malware zgłosił również ogólne podejrzane wykrycie na stronie głównej oraz pod dwoma powiązanymi adresami URL arkuszy stylów, chociaż te wyniki heurystyczne mają niższy poziom pewności niż szerszy konsensus wielu silników dotyczący phishingu.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne kontrole malware treści przedstawione tutaj nie zgłosiły wpisu w czasie skanu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist zgłosiło ogólny podejrzany wpis. Sam ten sygnał reputacji pocztowej byłby niewielkim powodem do obaw, ale w tym przypadku występuje obok istotnych detekcji związanych z phishingiem pochodzących od wielu silników bezpieczeństwa.
Domena nie jest notowana w głównych danych o ruchu, jej dane rejestracyjne są w dużej mierze niedostępne w dostarczonym skanie, a opublikowany wynik zaufania dołączony do tego skanu jest bardzo niski. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia 2026-09-30, co wskazuje, że HTTPS był skonfigurowany w czasie testu. Serwer WWW został zidentyfikowany jako Cloudflare, podczas gdy bazowy hosting wydaje się być zapewniany przez Contabo GmbH pod adresem IP 193.34.145.201, tutaj geolokalizowanym do Francji. Serwery nazw również wskazują na infrastrukturę Contabo.
Zgłoszono, że DNSSEC jest unsigned, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Chociaż brak DNSSEC jest powszechny i sam w sobie nie stanowi dowodu złośliwej aktywności, zmniejsza jedną warstwę ochrony integralności DNS. Bardziej zauważalnym problemem technicznym w tym skanie nie jest konfiguracja TLS, lecz koncentracja detekcji związanych z phishingiem oraz podejrzanych ustaleń dotyczących strony i zasobów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?