spring-disk-75bc.lixfaeeavflatrw.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spring-disk-75bc.lixfaeeavflatrw.workers.dev
Ta domena jest hostowana na platformie workers.dev, która jest bezserwerowym środowiskiem aplikacji internetowych powszechnie używanym do wdrażania lekkich aplikacji webowych, przekierowań, API i tymczasowych treści internetowych. Struktura nazwy hosta wydaje się generowana automatycznie, a nie związana z marką, co może wskazywać na jednorazową lub przeznaczoną do konkretnej kampanii subdomenę, a nie na od dawna działającą publiczną biznesową stronę internetową.
Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że tę stronę prowadzi konwencjonalna organizacja, wydawca lub sprzedawca detaliczny pod rozpoznawalną tożsamością marki. Nie wydaje się, aby domena była notowana wśród szeroko odwiedzanych witryn, a w wynikach skanowania nie podano żadnych metadanych kategorii ani widocznego kontekstu biznesowego, co utrudnia zweryfikowanie jej celu wyłącznie na podstawie danych pasywnych.
Ocena bezpieczeństwa spring-disk-75bc.lixfaeeavflatrw.workers.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy czym 9 z 91 zgłosiło phishing lub inne złośliwe/podejrzane klasyfikacje. Taki poziom zgodności jest istotnym sygnałem ostrzegawczym, zwłaszcza że wykrycia koncentrują się na zachowaniach związanych z phishingiem, a nie na pojedynczej odosobnionej heurystyce. Jednocześnie podsumowanie skanowania malware nie wykazało oznaczonych plików, a kontrole głównych baz danych zagrożeń w dostarczonych danych nie zgłosiły bezpośredniego wpisu dotyczącego malware w treści.
Adres IP domeny figurował również na jednej liście blokad reputacji poczty, co może wskazywać na problemy reputacyjne związane ze spamem na hostującym adresie IP, chociaż ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i sam w sobie nie dowodzi szkodliwej zawartości strony internetowej. Mimo to połączenie powtarzających się klasyfikacji phishingowych, braku ugruntowanej obecności w ruchu oraz ogólnego wzorca subdomeny wyglądającej na jednorazową zwiększa niepewność. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-24. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.177.33, przy czym wskazano również nameserwery i hosting Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy przeglądu bezpieczeństwa sama infrastruktura jest mainstreamowa, ale legalność infrastruktury nie powinna być traktowana jako dowód wiarygodności strony. Główne obawy w tym skanowaniu wynikają z sygnałów reputacyjnych, a nie z bezpieczeństwa transportu: kilka silników bezpieczeństwa oznaczyło URL jako phishing, podczas gdy strona nie wykazała żadnych wyodrębnionych plików, linków ani iframe w dostarczonych danych skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?