shenzhizun.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis shenzhizun.com
Domena shenzhizun.com wydaje się być samodzielną witryną internetową hostowaną w infrastrukturze chmurowej i obsługiwaną przez serwer WWW nginx. Na podstawie samej nazwy domeny nie wskazuje ona jednoznacznie na powszechnie rozpoznawalną markę, instytucję ani usługę, a nie podano żadnego ustalonego rankingu ruchu. Dostępne dane ze skanowania również nie pokazują jednoznacznych metadanych kategorii od dostawców klasyfikacji stron internetowych, więc dokładny cel witryny nie jest łatwy do ustalenia na podstawie dostarczonych informacji.
Domena jest zarejestrowana od około dwóch lat i korzysta z nameserverów Cloudflare, a hosting przypisano do infrastruktury Tencent Cloud. Obecny jest ważny certyfikat TLS, co sugeruje, że witryna obsługuje połączenia szyfrowane. Jednak na podstawie ograniczonych treści i informacji klasyfikacyjnych dostępnych tutaj nie można z przekonaniem określić operatora ani zamierzonej funkcji witryny.
Ocena bezpieczeństwa shenzhizun.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto figuruje ona na głównych listach blokowania związanych z zagrożeniami i phishingiem, w tym na listach dotyczących social-engineering i phishingu. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, ten wynik nie przeważa w tym przypadku nad szerszym konsensusem wielu silników i blacklist.
Istnieje również wtórna obawa reputacyjna: adres IP domeny figuruje na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis byłby słabszym sygnałem, ale tutaj występuje obok silniejszych wykryć związanych z phishingiem z wielu niezależnych źródeł. Domena nie jest notowana w głównych danych o ruchu, a cel witryny nie jest jasno ustalony na podstawie dostępnych informacji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat TLS Let's Encrypt z wygaśnięciem pod koniec 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jest hostowana w infrastrukturze Tencent Cloud, korzysta z nameserverów Cloudflare, a serwer WWW identyfikuje się jako nginx/1.18.0 na Ubuntu. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy stanu bezpieczeństwa główne obawy nie dotyczą ważności certyfikatu, lecz ustaleń opartych na reputacji: wielu wykryć phishingu, wpisów w bazach danych zagrożeń oraz trafienia na liście blokowania reputacji poczty powiązanego z adresem IP. W dostarczonych ograniczonych danych skanowania malware nie zidentyfikowano żadnych złośliwych plików, linków zewnętrznych ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?