sp4ct-yardorin-biz8-zorex-damik.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp4ct-yardorin-biz8-zorex-damik.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych dostarczanych przez infrastrukturę Cloudflare. Sama nazwa hosta sprawia wrażenie wygenerowanej maszynowo lub losowo zestawionej, a dane ze skanu nie wskazują jednoznacznie, by reprezentowała ona ugruntowaną firmę, wydawcę lub organizację z rozpoznawalną tożsamością publiczną.
Na podstawie dostępnych informacji witryna nie przedstawia wyraźnej kategorii tematycznej ani typowego brandingu strony internetowej. Zebrane linki prowadzą głównie do zasobów Cloudflare związanych z obsługą błędów i mechanizmami challenge, co sugeruje, że w czasie inspekcji skanowana strona mogła wyświetlać stronę infrastrukturalną lub kontroli dostępu, a nie w pełni widoczną witrynę końcową dla użytkownika.
Ocena bezpieczeństwa sp4ct-yardorin-biz8-zorex-damik.pages.dev
Najsilniejszym sygnałem w tym skanie jest to, że domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją w czasie skanu jako phishing lub w inny sposób złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku domeny bez ustalonego rankingu ruchu i z niebrandowaną, nieregularnie wyglądającą nazwą hosta. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, skany oparte na plikach i detekcje phishingu oparte na reputacji mierzą różne rzeczy, więc czysty skan plików nie równoważy szerokich detekcji związanych z phishingiem.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały wpisu w czasie skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż detekcje phishingu i może odzwierciedlać współdzieloną infrastrukturę lub reputację poczty e-mail, a nie treść strony internetowej, ale nadal dodaje niewielki element ostrożności.
Łącznie połączenie znaczących wielosilnikowych detekcji phishingu, braku wyraźnej tożsamości legalnej witryny oraz bardzo niskiego kontekstu zaufania sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-10-19, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.185. Hosting za pośrednictwem dużego CDN może poprawiać dostępność i szyfrowanie, ale sam w sobie nie wskazuje na legalność, ponieważ z tej samej platformy mogą korzystać zarówno nieszkodliwe, jak i nadużywające jej witryny. Serwer WWW został zidentyfikowany jako Cloudflare, a serwery nazw również wskazują na DNS zarządzany przez Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Dostarczony skan malware nie zgłosił żadnych złośliwych plików ani oznaczonych linków zewnętrznych, a zaobserwowane URL były ograniczone do zasobów związanych z Cloudflare. Główna kwestia techniczna budząca obawy w tym przypadku wynika z detekcji phishingu opartych na reputacji, a nie z oczywistych wskaźników malware na poziomie plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?