tervori-kxt-felmora-p3t7fc89.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tervori-kxt-felmora-p3t7fc89.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem dostawcy hostingu chmurowego. Struktura nazwy hosta jest generowana maszynowo, a nie zorientowana na markę, co może wskazywać na tymczasowe wdrożenie, stronę testową lub jednorazowy projekt, a nie na od dawna funkcjonującą publiczną witrynę biznesową.
Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że pod tą subdomeną prezentowana jest konwencjonalna organizacja, produkt lub usługa. Wskazane zasoby odnoszą się głównie do infrastruktury i treści obsługi błędów od dostawcy hostingu, co sugeruje, że strona może być obecnie nieaktywna, błędnie skonfigurowana lub udostępniać ograniczoną zawartość, zamiast działać jako w pełni samodzielna witryna internetowa.
Ocena bezpieczeństwa tervori-kxt-felmora-p3t7fc89.pages.dev
Najsilniejszym sygnałem w tym skanowaniu jest to, że domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało ją jako phishing w czasie skanowania. Taki poziom zgodności między wieloma silnikami jest istotnym wskaźnikiem ryzyka, zwłaszcza w przypadku subdomeny o niskiej widoczności i bez rankingu ruchu. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych, wyniki te nie przeważają nad szerokim konsensusem phishingowym pochodzącym z wielu silników bezpieczeństwa.
Występuje również wtórny sygnał ostrożności, ponieważ adres IP domeny znajduje się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód niż wykrycia phishingu i może dotyczyć współdzielonej infrastruktury, a nie samej zawartości strony, ale nadal zwiększa pewne obawy reputacyjne. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.0 i korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, wygasającego w listopadzie 2026. Serwer WWW jest zidentyfikowany jako Cloudflare, a domena korzysta z serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS jest pozytywnym podstawowym sygnałem, ale nie należy jej traktować jako dowodu legalności. Kontekst skanowania sugeruje, że strona może obecnie udostępniać ograniczoną zawartość lub treści związane z błędami, a główna obawa techniczna wynika z opartych na reputacji wykryć phishingu, a nie z osadzonego malware ani podejrzanego zachowania plików.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?