startphntum.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis startphntum.pages.dev
Domena startphntum.pages.dev wydaje się być witryną hostowaną w Cloudflare Pages, platformie powszechnie używanej do publikowania statycznych stron internetowych i aplikacji webowych w subdomenie pages.dev. Na podstawie dostępnych danych kategoryzacyjnych ta strona została powiązana przez wielu dostawców klasyfikacji stron internetowych z phishingiem, oszustwami oraz aktywnością związaną z usługami finansowymi, a nie z konwencjonalną witryną biznesową, medialną lub informacyjną.
Sama nazwa hosta nie wskazuje jednoznacznie na znaną organizację, markę ani usługę publiczną, a dane ze skanu nie wskazują na ugruntowaną legalną obecność w sieci, taką jak wysoko pozycjonowana popularna witryna lub wyraźnie oznaczona domena korporacyjna. Biorąc pod uwagę połączenie modelu hostingu, braku rankingu ruchu oraz klasyfikacji związanych z phishingiem, witryna wydaje się raczej jednorazową lub wąsko ukierunkowaną stroną internetową niż długo działającą główną witryną rozpoznawalnego operatora.
Ocena bezpieczeństwa startphntum.pages.dev
W czasie tego skanu wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Chociaż jeden skan malware nie wykazał złośliwych plików ani oznaczonych zewnętrznych linków, wynik ten nie przeważa nad szerszym konsensusem wskazującym na wyłudzanie danych uwierzytelniających lub zwodniczą aktywność. Nazwa domeny również wydaje się nietypowa i może być stworzona tak, aby przypominać inną usługę lub markę, co może być zgodne z nadużyciem typu look-alike.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej blocklist reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak w tym przypadku dodaje niewielki element ostrożności, zamiast zmniejszać obawy. Witryna ma kilka lat i korzysta z ważnego HTTPS, ale sam wiek i szyfrowanie nie równoważą w istotny sposób liczby wykryć związanych z phishingiem.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który na podstawie dostarczonych danych pozostaje ważny do 2026-10-14. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.46.217, przy czym Cloudflare wskazano zarówno jako dostawcę hostingu, jak i warstwę serwera WWW. Domena korzysta z nameserverów Cloudflare i jest zarejestrowana przez CloudFlare, Inc.
Z perspektywy DNS i konfiguracji domena nie jest podpisana DNSSEC, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie na poziomie strony nie zidentyfikowano złośliwych plików, oznaczonych linków wychodzących ani iframe, ale szersze dane reputacyjne pokazują znaczną liczbę wykryć związanych z phishingiem, co w tym przypadku stanowi istotniejszy problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?