rejectkyc-reviewunder.142-93-2-145.cpanel.site
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rejectkyc-reviewunder.142-93-2-145.cpanel.site
Ta domena wydaje się hostować stronę stylizowaną na osobistą kampanię zbiórki funduszy. Na podstawie tytułu strony, metadanych i zrzutu ekranu przedstawia apel o darowizny dla „Nicole Angelic” i wizualnie naśladuje układ znanej platformy crowdfundingowej, w tym sumy darowizn, listy darczyńców oraz przycisk wezwania do działania służący do wpłat.
Sama nazwa domeny nie wydaje się odpowiadać oficjalnej domenie marki crowdfundingowej pokazanej na zrzucie ekranu. Zamiast tego wykorzystuje długą subdomenę w ogólnej domenie związanej z hostingiem, co może wskazywać na stronę hostowaną oddzielnie, a nie oficjalną stronę kampanii na platformie, którą przypomina. Na podstawie dostępnej treści strona wydaje się mieć na celu pozyskiwanie darowizn od odwiedzających.
Ocena bezpieczeństwa rejectkyc-reviewunder.142-93-2-145.cpanel.site
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie skanowania. Została oznaczona jako phishing przez 4 z 91 silników bezpieczeństwa, co stanowi istotny wzorzec wykrycia przez wiele silników, a nie pojedynczą odosobnioną heurystykę. Ponadto strona wizualnie przypomina stronę zbiórki funduszy dużego serwisu crowdfundingowego, podczas gdy rzeczywista domena nie wydaje się należeć do tego serwisu. Ta rozbieżność może wskazywać na stronę sobowtóra mającą na celu naśladowanie zaufanej platformy.
Inne sygnały są bardziej neutralne. Skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń sprawdzone w tym skanowaniu nie zgłaszały aktywnych wpisów w czasie analizy. Domena nie jest też nowo zarejestrowana w najwęższym znaczeniu, ma bowiem wiek około 697 dni, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej konfiguracji. Jednak połączenie wykryć phishingu, braku rankingu i niedopasowania brandingu pozostaje bardziej znaczące niż te neutralne wskaźniki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-10-28, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jest serwowana przez nginx z adresu IP hostowanego przez DigitalOcean w North Bergen, United States. Domena używa serwerów nazw ns1.pdns.tech i ns2.pdns.tech, a DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury konfiguracja wygląda na hostowaną instancję internetową, a nie dużą markową platformę korzystającą ze swojej oficjalnej domeny. W dostarczonych danych skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani odwołań do iframe, ale wzorzec hostingu i struktura domeny mogą mimo to być zgodne z samodzielną stroną imitującą.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?