sp0ct-belrem-biz-delqok-lorvix.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp0ct-belrem-biz-delqok-lorvix.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wygląda na wygenerowany automatycznie lub jednorazowy, a nie ukierunkowany na markę, a dostępne dane klasyfikacyjne wiążą tę witrynę z aktywnością związaną z phishingiem i oszustwami, a nie z wyraźnie identyfikowalną firmą, wydawcą lub organizacją.
Na podstawie struktury domeny i kontekstu skanowania nie wygląda to na konwencjonalną witrynę korporacyjną ani ugruntowaną usługę konsumencką. Kategorie dostarczone przez wielu dostawców klasyfikacji stron internetowych sugerują, że strona może być przeznaczona do naśladowania lub wspierania zwodniczej aktywności online, potencjalnie obejmującej przynęty o tematyce mediów społecznościowych lub wyłudzanie danych uwierzytelniających.
Ocena bezpieczeństwa sp0ct-belrem-biz-delqok-lorvix.pages.dev
W czasie skanowania wiele niezależnych silników bezpieczeństwa oznaczyło tę domenę, z 11 na 91 wykryć oraz kilkoma klasyfikacjami wskazującymi na zachowania związane z phishingiem lub oszustwami. Chociaż skan plików pod kątem malware nie zidentyfikował złośliwych plików w próbkowanej zawartości, nie wyklucza to ryzyka phishingu, ponieważ strony wyłudzające dane uwierzytelniające często opierają się na prostych formularzach HTML lub krótko hostowanej zawartości, a nie na pobieralnym malware.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłaszały tej domeny w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem ostrzegawczym i samo w sobie nie stanowi dowodu szkodliwej zawartości witryny. Mimo to szerszy wzorzec jest tutaj niepokojący, ponieważ wiele silników bezpieczeństwa niezależnie powiązało tę witrynę z phishingiem, domena nie ma istotnego rankingu ruchu, a nazwa hosta wygląda na wygenerowaną maszynowo, a nie powiązaną z rozpoznawalnym podmiotem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i rozwiązuje się do adresu IP 172.66.44.110, a w dostarczonych danych hosting jest geolokalizowany w Toronto, Canada. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-10-07. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie należy go traktować jako dowodu legalności, ponieważ zwodnicze witryny również powszechnie używają HTTPS.
Domena została utworzona w 2020 i jest zarejestrowana przez CloudFlare, Inc., z nameserverami w Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, co sugeruje, że głównym problemem jest reputacja i klasyfikacja phishingowa, a nie jawne dostarczanie malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?