sp4ct-kelmorin-biz8-zorex-falun.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp4ct-kelmorin-biz8-zorex-falun.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Struktura nazwy hosta jest wysoce nieregularna i nie wskazuje na rozpoznawalną markę, organizację ani ugruntowaną usługę publiczną. Na podstawie dostępnego kontekstu skanowania nie wydaje się, aby reprezentowała konwencjonalną stronę firmową z jasno określonym właścicielem lub dobrze znaną publiczną tożsamością.
Witryna może korzystać z sieci brzegowej Cloudflare oraz powiązanych komponentów obsługi wyzwań lub błędów, na co wskazują przywołane zasoby Cloudflare. W dostarczonych danych nie ma dowodów na istnienie rozbudowanej witryny opartej na treści, sklepu internetowego ani usługi instytucjonalnej. Zamiast tego domena wydaje się być hostowanym punktem końcowym sieciowym z ograniczoną obserwowalną zawartością i niejasnym przypisaniem operatora.
Ocena bezpieczeństwa sp4ct-kelmorin-biz8-zorex-falun.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 14 z 91 zgłosiło phishing lub inne złośliwe klasyfikacje. Taki poziom zgodności między niezależnymi skanerami jest istotnym sygnałem ostrzegawczym, zwłaszcza biorąc pod uwagę bardzo niski wynik zaufania podany w kontekście skanowania oraz brak ustalonej pozycji w rankingu ruchu. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, a kilka baz danych zagrożeń było czystych, sygnały te nie przeważają nad szerokim, wielosilnikowym konsensusem dotyczącym phishingu.
Istnieje również wtórny problem reputacyjny: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Sam w sobie taki wpis jest słabszym sygnałem niż bezpośrednie wykrycia phishingu i może czasami odzwierciedlać współdzieloną infrastrukturę lub reputację związaną z pocztą elektroniczną, a nie z zawartością witryny. Mimo to, w połączeniu z wielosilnikowymi oznaczeniami phishingu, zwiększa on ostrożność, a nie daje uspokojenia.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-19. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.0, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i rejestrator. Serwery nazw są obsługiwane przez Cloudflare, a witryna wydaje się polegać na zasobach i komponentach wyzwań dostarczanych przez Cloudflare.
Z perspektywy DNS domena ma około pięciu lat i nie jest nowo zarejestrowana, co może czasami zmniejszać niepewność, ale DNSSEC wydaje się niepodpisany. W dostarczonym skanowaniu pod kątem malware nie zidentyfikowano złośliwych plików ani oznaczonych linków wychodzących, choć należy to rozważać w zestawieniu z silniejszymi wykryciami phishingu zgłoszonymi przez wiele silników bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?