sp5ct-morix-biz8-lurem-varek.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sp5ct-morix-biz8-lurem-varek.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Sama nazwa hosta nie wskazuje na rozpoznawalną markę, organizację ani firmę, a dostępne dane kategoryzacyjne nie identyfikują wyraźnego legalnego celu, takiego jak handel detaliczny, wiadomości, edukacja czy usługi korporacyjne.
Na podstawie kontekstu skanowania strona może być lekkim hostowanym zasobem internetowym, a nie w pełni samodzielną witryną z ugruntowanym brandingiem. Użycie długiego, wyglądającego na losowy ciągu subdomeny może czasami być związane z tymczasowymi wdrożeniami, stronami testowymi lub jednorazowymi stronami kampanii, chociaż samo w sobie nie dowodzi szkodliwego zamiaru. Na podstawie samej podanej domeny i metadanych nie jest widoczna tożsamość operatora.
Ocena bezpieczeństwa sp5ct-morix-biz8-lurem-varek.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa pod kątem aktywności związanej z phishingiem, co stanowi istotny poziom zgodności, a nie pojedynczą odosobnioną heurystykę. Ponadto opublikowany wynik zaufania dołączony do skanowania wynosi 19/100 i oznacza witrynę jako phishing, podczas gdy sama domena używa nietypowego, wyglądającego na losowy wzorca subdomeny i nie ma mierzalnego rankingu ruchu, co może zwiększać ostrożność.
Jednocześnie nie każdy sygnał był negatywny. Skanowanie pod kątem malware nie wykazało oznaczonych plików, a główne bazy blacklist dotyczące złośliwej zawartości w dostarczonych danych nie zgłosiły wykryć w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej blocklist reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować.
Łącznie klasyfikacje phishingowe z wielu silników bezpieczeństwa przeważają nad czystym skanem plików i czystymi kontrolami blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.96.2, przy czym Cloudflare figuruje zarówno jako dostawca hostingu, jak i warstwa serwera WWW. Prezentuje ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-10-19. DNS jest delegowany do nameserverów Cloudflare, a domena ma około pięciu lat.
Z perspektywy konfiguracji bezpieczeństwa certyfikat wydaje się ważny, ale DNSSEC nie jest włączony, ponieważ domena nie jest podpisana. W dostarczonym skanie plików nie zidentyfikowano złośliwych plików, a obserwowane linki w dużej mierze odwołują się do zasobów Cloudflare, co może wskazywać na stronę błędu, challenge lub stronę typu interstitial podczas skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?