sp15ct7-delvak-biz-mornik-frasel.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp15ct7-delvak-biz-mornik-frasel.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wygląda na wygenerowany automatycznie lub specyficzny dla projektu, a nie ukierunkowany na markę, a dostępne dane klasyfikacyjne wiążą ją przede wszystkim z aktywnością związaną z phishingiem i oszustwami, a nie z konwencjonalną stroną biznesową, medialną lub informacyjną.
Na podstawie struktury domeny i kontekstu skanowania nie wygląda na to, aby była to domena głównego nurtu marki skierowanej do konsumentów. Bardziej prawdopodobne jest, że jest to tymczasowa subdomena lub subdomena w stylu kampanii hostowana w ramach większego dostawcy platformy, która może być używana do legalnych testów, ale może też służyć do krótkotrwałych stron wprowadzających w błąd. Dostępne kategorie sugerują, że strona mogła być używana w kontekście socjotechnicznym w czasie tego skanowania.
Ocena bezpieczeństwa sp15ct7-delvak-biz-mornik-frasel.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonym zestawie przeskanowanych zasobów, strony phishingowe często opierają się na zwodniczej treści i wyłudzaniu danych uwierzytelniających, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu szerszych ustaleń reputacyjnych.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały tej domeny w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie bezpośrednim dowodem szkodliwej treści webowej. Mimo to wielosilnikowy konsensus dotyczący phishingu jest tutaj znacznie silniejszym wskaźnikiem, zwłaszcza biorąc pod uwagę brak ustalonego rankingu ruchu i podejrzanie wyglądający format subdomeny.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-07. Jest hostowana za Cloudflare pod adresem IP 172.66.45.7, z użyciem serwerów nazw Cloudflare i usług rejestratora. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy infrastruktury domena wydaje się opierać na współdzielonym hostingu brzegowym, a nie na dedykowanym brandingu origin. Dostępne linki odwołują się do zasobów błędów i challenge Cloudflare, co może wskazywać, że skanowana strona była chroniona przez mechanizmy kontroli na poziomie platformy lub zwracała stan błędu/interstitial podczas inspekcji. Nie usuwa to jednak obaw reputacyjnych odzwierciedlonych w wykryciach phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?