telmavi-kxt-felquro-c7x4fc93.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis telmavi-kxt-felquro-c7x4fc93.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem dostawcy hostingu chmurowego. Struktura nazwy hosta wygląda na wygenerowaną automatycznie, a nie zorientowaną na markę, a dostępne dane kategoryzacyjne wiążą ją z treściami związanymi z mediami społecznościowymi, podczas gdy inne klasyfikatory wiążą ją z phishingiem i oszustwami.
Na podstawie wzorca domeny i infrastruktury ta strona może być częścią lekkiego wdrożenia hostowanej witryny internetowej, a nie od dawna istniejącą samodzielną witryną biznesową. Jest obsługiwana za pośrednictwem infrastruktury zapewnianej przez Cloudflare, a DNS i hosting również wskazują na tego dostawcę.
Ocena bezpieczeństwa telmavi-kxt-felquro-c7x4fc93.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wykrycia konsekwentnie opisywały aktywność związaną z phishingiem. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało tę witrynę jako związaną z phishingiem lub oszustwami, chociaż jeden dostawca oznaczył ją jako media społecznościowe. Tego rodzaju zgodność między wieloma silnikami stanowi silniejszy sygnał ostrzegawczy niż pojedynczy alert heurystyczny.
Dostępne tutaj skanowanie pod kątem malware nie wykryło złośliwych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w sprawdzanym czasie. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Łącznie wykrycia związane z phishingiem przeważają w tym przypadku nad czystym wynikiem skanowania plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-14. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0, przy czym Cloudflare figuruje jako rejestrator, dostawca hostingu i serwer WWW. Domena ma około pięciu lat, co sugeruje, że nie została zarejestrowana niedawno, chociaż sam wiek nie zmniejsza ryzyka phishingu, gdy obecne są inne sygnały.
DNSSEC wydaje się niepodpisany. Dostępne skanowanie pod kątem malware nie zgłosiło złośliwych plików, oznaczonych linków zewnętrznych ani iframe'ów, ale szersze dane reputacyjne pokazują istotne wykrycia związane z phishingiem. Połączenie ważnego HTTPS i popularnego hostingu nie powinno być traktowane jako dowód legalności, ponieważ takie usługi są również powszechnie wykorzystywane przez strony nadużywające.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?