sankouh.pivac.com.mx
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sankouh.pivac.com.mx
Domena sankouh.pivac.com.mx wydaje się być subdomeną hostowaną w ramach pivac.com.mx, a nie samodzielną stroną marki. Na podstawie zrzutu ekranu przedstawia się jako strona do śledzenia przesyłek lub zarządzania dostawą w języku niemieckim, używając sformułowań związanych z logistyką, takich jak „Paketverfolgig”, oraz oferując terminy przełożenia dostawy wraz z informacją o opłacie. Układ strony, żółta identyfikacja wizualna i stylistyka usług pocztowych sugerują, że próbuje ona przypominać interfejs usługi pocztowej lub kurierskiej.
Wyświetlana treść nie wydaje się odpowiadać bazowej nazwie domeny, która nie jest w oczywisty sposób powiązana z dużym dostawcą usług wysyłkowych. Strona odwołuje się również do zewnętrznych zasobów, takich jak Google Fonts, i zawiera link do netflix.com, który nie wydaje się bezpośrednio związany ze śledzeniem przesyłek. Dostępne dane klasyfikacyjne obejmują zarówno oznaczenia związane z transportem, jak i wiele kategoryzacji związanych z phishingiem, co wskazuje, że witryna może prezentować treści o tematyce logistycznej, będąc jednocześnie interpretowaną przez kilka systemów bezpieczeństwa jako potencjalnie zwodnicza.
Ocena bezpieczeństwa sankouh.pivac.com.mx
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie skanowania. Została oznaczona przez 5 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu pokazuje również scenariusz problemu z dostawą i płatności za zmianę terminu, co jest powszechnym wzorcem socjotechnicznym stosowanym w celu wywarcia presji na odwiedzających, aby wprowadzili dane osobowe lub informacje płatnicze.
Chociaż niektóre kontrole były czyste w czasie skanowania — w tym skanowanie plików pod kątem malware, kontrole w głównych bazach danych zagrożeń oraz kontrole blacklist oparte na DNS — wyniki te nie przeważają nad wykryciami związanymi z phishingiem i podejrzaną prezentacją strony. Domena jest stosunkowo stara, co czasami może zmniejszać ryzyko, ale sam wiek nie wyklucza nadużyć, zwłaszcza w przypadku subdomeny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzystała z ważnego certyfikatu SSL Let's Encrypt w czasie skanowania, wygasającego 2026-11-20. Była hostowana pod adresem IP 195.250.27.45, podobno za serwerem WWW openresty/1.31.1.1 oraz infrastrukturą powiązaną z WHG Hosting Services Ltd. Nameserwery wskazują na mysecurecloudhost.com, co sugeruje wykorzystanie hostowanej infrastruktury, a nie dedykowanego środowiska marki.
Status DNSSEC został zgłoszony jako unknown. Skan malware na poziomie strony nie wykrył złośliwych plików, oznaczonych linków zewnętrznych ani iframe’ów w sprawdzanym czasie, ale niedopasowanie między strukturą domeny a treścią o tematyce pocztowej pozostaje problemem technicznym i kontekstowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?