sp23ct-vunel-biz-zemik-polar.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp23ct-vunel-biz-zemik-polar.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Sama nazwa hosta sprawia wrażenie wygenerowanej maszynowo lub losowo zestawionej, a dane ze skanu nie wskazują jednoznacznie, by reprezentowała ona ugruntowaną firmę, organizację lub publicznie dostępną usługę o rozpoznawalnej tożsamości.
Na podstawie dostępnych informacji witryna może być tymczasowym lub jednorazowym wdrożeniem, a nie konwencjonalną samodzielną stroną internetową. Jest udostępniana przez hosting Cloudflare i korzysta ze standardowych zasobów powiązanych z Cloudflare, jednak dane ze skanu nie pokazują istotnych kategorii treści ani dowodów na istnienie jasno określonej legalnej usługi. Bardzo niski wynik zaufania oraz klasyfikacja phishingowa w dostarczonym kontekście skanu sugerują, że domena mogła być używana w ramach działań związanych z oszustwem lub podszywaniem się w czasie analizy.
Ocena bezpieczeństwa sp23ct-vunel-biz-zemik-polar.pages.dev
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym większość tych detekcji klasyfikowała ją jako związaną z phishingiem. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, a kilka głównych baz danych zagrożeń nie wymieniało tej domeny, zgodność wielu silników co do phishingu jest silniejszym wskaźnikiem niż sam czysty skan plików, zwłaszcza w przypadku stron, które mogą opierać się na zwodniczych formularzach lub krótkotrwale hostowanych treściach, a nie na pobieralnym malware.
Występuje również wtórny problem reputacyjny: adres IP domeny figuruje na jednej liście blokad reputacji poczty. Ten sygnał sam w sobie byłby stosunkowo słabym wskaźnikiem, ale w tym przypadku występuje obok licznych detekcji phishingu i bardzo niskiego wyniku zaufania. Domena nie ma rankingu ruchu, nie ma wyraźnej publicznej tożsamości i używa długiego wzorca subdomeny, który nie przypomina marki, co może być zgodne z jednorazową infrastrukturą kampanii.
Na podstawie tych ustaleń ta witryna mogła stwarzać potencjalne zagrożenia dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, a data wygaśnięcia certyfikatu jest podana jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.156, przy czym Cloudflare jest wskazany zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Domena używa serwerów nazw Cloudflare i wygląda na wdrożoną na platformie hostingowej pages.dev.
Z perspektywy DNS i konfiguracji DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani zagrożeń opartych na iframe, więc główny problem techniczny wynika tutaj z opartych na reputacji detekcji phishingu, a nie z jawnych artefaktów malware w próbkowanej treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?