trozr-oiwed.azulab24.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trozr-oiwed.azulab24.workers.dev
Domena trozr-oiwed.azulab24.workers.dev wydaje się być subdomeną hostowaną na platformie Cloudflare Workers, która jest powszechnie używana do wdrażania bezserwerowych aplikacji internetowych, przekierowań, API oraz lekkich stron internetowych. Struktura nazwy hosta sugeruje, że nie jest to główna markowa witryna internetowa, lecz raczej niestandardowy punkt końcowy worker w usłudze workers.dev.
Na podstawie dostępnego kontekstu skanowania strona nie przedstawia wyraźnie identyfikowalnej nazwy firmy, wydawcy ani organizacji. Sama domena wydaje się wygenerowana maszynowo lub mało opisowa, co może utrudniać weryfikację własności i celu wyłącznie na podstawie nazwy hosta. W metadanych skanowania nie podano ustalonej kategorii witryny, a zaobserwowane zasoby odnoszą się głównie do infrastruktury obsługi błędów i mechanizmów challenge Cloudflare.
Ocena bezpieczeństwa trozr-oiwed.azulab24.workers.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing; 8 z 91 silników zgłosiło wykrycia złośliwości lub związane z phishingiem. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia dotyczą konkretnie phishingu, a nie niejednoznacznej etykiety heurystycznej. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, skany oparte na plikach nie zawsze wykrywają strony wyłudzające dane uwierzytelniające ani krótkotrwałe treści phishingowe.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie zawierało tej domeny w czasie skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Taki wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu i może odnosić się do reputacji IP, a nie do treści witryny, ale nadal zwiększa ostrożność. Domena ma kilka lat, co czasami może zmniejszać ryzyko, jednak sam wiek nie równoważy powtarzających się klasyfikacji phishingowych dotyczących hostowanej subdomeny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-07. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.67.191.242, przy czym Cloudflare wskazano zarówno jako dostawcę hostingu, jak i warstwę serwera WWW. Domena używa serwerów nazw Cloudflare i wydaje się być wdrożona za pośrednictwem platformy workers.dev.
DNSSEC jest niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych wynikach skanowania nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale połączenie generycznie wyglądającej subdomeny workers.dev i wielosilnikowych wykryć phishingu sugeruje, że główny problem prawdopodobnie dotyczy zachowania strony lub treści socjotechnicznych, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?