tiktokishopbuys-1330623827.pichk.myqcloud.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tiktokishopbuys-1330623827.pichk.myqcloud.com
Ta domena jest subdomeną hostowaną w ramach myqcloud.com, które jest powiązane z infrastrukturą Tencent Cloud. Nazwa hosta zawiera ciąg „tiktokishopbuys”, co sugeruje, że mogła zostać skonfigurowana tak, aby imitować lub nawiązywać do działań zakupowych lub promocyjnych związanych z TikTok, zamiast stanowić samodzielną domenę głównej marki.
Na podstawie dostępnych informacji o domenie i hostingu nie wygląda to na konwencjonalną, niezależną witrynę firmową z własną zarejestrowaną domeną najwyższego poziomu. Zamiast tego wygląda na subdomenę hostowaną w chmurze, wdrożoną we współdzielonej infrastrukturze. Bazowa domena nadrzędna ma długą historię rejestracji i jest zarządzana przez rejestratora klasy enterprise, ale samo to nie potwierdza legalności tej konkretnej subdomeny ani treści, które mogły być z niej serwowane w czasie skanowania.
Ocena bezpieczeństwa tiktokishopbuys-1330623827.pichk.myqcloud.com
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing; 11 z 91 silników zgłosiło wykrycia złośliwości lub phishingu. Nazwa hosta również bardzo przypomina język zakupowy związany z marką TikTok, co może wskazywać na próbę sprawiania wrażenia powiązania z dobrze znaną platformą. Chociaż jedno skanowanie pod kątem malware nie zgłosiło wykrytych zagrożeń opartych na plikach, wynik ten ma tu ograniczone znaczenie, ponieważ nie skanowano żadnych plików.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne kontrole blacklist ukierunkowane na treści nie zgłosiły wpisu w czasie skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym sygnałem ryzyka związanego z treścią strony niż wykrycia phishingu przez wiele silników bezpieczeństwa, ale nadal zwiększa ostrożność.
Opublikowany wynik zaufania dołączony do tego skanowania jest bardzo niski i wynosi 5/100 oraz oznacza witrynę jako phishing, co jest zgodne ze wzorcem wykryć przez wiele silników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna prezentowała ważny certyfikat SSL wydany przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-09-19. Dostępność SSL/TLS pomaga szyfrować połączenia, ale nie należy jej traktować jako dowodu legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. DNSSEC wydaje się niepodpisany.
Szczegóły infrastruktury wskazują na hosting w usługach chmurowych powiązanych z Tencent, przy czym serwer WWW został zidentyfikowany jako tencent-ci, a adres IP zgeolokalizowano w Hongkongu. Domena nadrzędna jest zarejestrowana od wielu lat i korzysta z rejestratora klasy enterprise, ale jest to hostowana subdomena we współdzielonej infrastrukturze chmurowej, więc wiek i reputacja domeny nadrzędnej mogą nie odzwierciedlać wiarygodności tej konkretnej subdomeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?