sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Sama nazwa hosta sprawia wrażenie wygenerowanej maszynowo lub jednorazowej, a nie ukierunkowanej na markę, a dostępne dane klasyfikacyjne wiążą ją z phishingiem i działaniami związanymi z oszustwami, a nie z typową stroną biznesową, medialną lub informacyjną.
Na podstawie wzorca domeny, kontekstu hostingu i kategoryzacji podmiotów trzecich nie wygląda to na długo funkcjonującą, markową usługę internetową. Zamiast tego może to być tymczasowa strona lub strona w stylu kampanii wdrożona w subdomenie hostingu chmurowego, co jest wzorcem spotykanym czasem w przypadku krótkotrwałych stron docelowych, prób podszywania się lub innych zwodniczych treści internetowych.
Ocena bezpieczeństwa sp15ct7-gresor-biz-fantik-lurmon.pages.dev
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanych zasobach strony, strony phishingowe często opierają się na zwodniczych formularzach lub podszywaniu się, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu ustaleń reputacyjnych.
Wyniki blacklist były mieszane. Główne bazy danych zagrożeń ukierunkowane na treści w dostarczonych danych nie zgłaszały wpisów w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Mimo to połączenie wielosilnikowych wykryć phishingu, braku ugruntowanej obecności w ruchu oraz wyglądającego na jednorazowy wzorca subdomeny sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-10-07. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw Cloudflare i hostingiem w Toronto, Kanada. Domena ma około pięciu lat, co jest okresem dłuższym niż w przypadku wielu jednorazowych domen phishingowych, ale ponieważ jest to środowisko hostowanych subdomen, sam wiek może nie odzwierciedlać wieku ani wiarygodności treści konkretnej strony.
DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Zaobserwowane połączone zasoby były głównie zasobami Cloudflare do obsługi błędów i mechanizmów challenge, a w dostarczonych danych skanowania nie zgłoszono żadnych oznaczonych plików ani iframe. Główna obawa techniczna wynika tutaj z sygnałów reputacyjnych i klasyfikacyjnych, a nie z wykrytych ładunków malware lub oczywiście skompromitowanych komponentów strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?