sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Na podstawie wzorca domeny i dostępnych danych kategoryzacyjnych ta strona wydaje się być hostowaną subdomeną, a nie samodzielną markową witryną firmową, i mogła być używana do strony o tematyce mediów społecznościowych lub powiązanych treści internetowych.
Struktura nazwy jest wysoce nieregularna i nie wydaje się odpowiadać rozpoznawalnej organizacji, produktowi ani usłudze. Dostępne źródła klasyfikacyjne wiążą ją z aktywnością związaną z phishingiem i oszustwami, podczas gdy inne źródło kategoryzacji oznacza ją jako media społecznościowe. Łącznie sugeruje to, że strona mogła być przedstawiona w sposób imitujący platformy społecznościowe lub nawiązujący do nich, zamiast działać jako ugruntowana niezależna witryna internetowa.
Ocena bezpieczeństwa sp11ct-demvik-biz8-pralsor-kovlen.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wykrycia konsekwentnie opisywały zachowanie związane z phishingiem. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało witrynę jako związaną z phishingiem lub oszustwami. Chociaż jedno skanowanie pod kątem malware nie zidentyfikowało złośliwych plików na samej stronie, strony phishingowe często opierają się na zwodniczych formularzach lub skopiowanym brandingu, a nie na malware do pobrania, więc czysty wynik skanowania plików nie zmniejsza istotnie tych obaw.
Wyniki blacklist były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie powtarzających się klasyfikacji phishingowych, braku ustalonego profilu ruchu oraz nieopisowego wzorca nazewnictwa subdomeny zwiększa obawy.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-26, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.2. Zarówno hosting, jak i DNS wydają się opierać na Cloudflare, a domena używa serwerów nazw adi.ns.cloudflare.com i karl.ns.cloudflare.com. Serwer WWW jest zidentyfikowany jako Cloudflare, co jest zgodne ze środowiskiem hostingowym pages.dev.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale należy to interpretować ostrożnie, ponieważ strony phishingowe mogą być technicznie proste, a mimo to stwarzać ryzyko wyłudzania danych uwierzytelniających poprzez zwodniczą treść.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?