tsycbw.posiak.click
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tsycbw.posiak.click
Domena tsycbw.posiak.click wydaje się bardzo niedawno utworzoną subdomeną w domenie posiak.click, wykorzystującą niedesktopową, losowo wyglądającą nazwę hosta zamiast rozpoznawalnej nazwy marki lub usługi. Na podstawie dostępnych danych ze skanowania nie wykazuje wyraźnych oznak typowej witryny biznesowej, medialnej, edukacyjnej ani organizacyjnej i nie zidentyfikowano żadnej ustalonej kategorii strony.
Zaobserwowane zasoby sugerują, że strona może obecnie zwracać odpowiedź błędu lub placeholder za pośrednictwem infrastruktury Cloudflare, a nie w pełni rozwiniętą publicznie dostępną witrynę. Przy braku istotnego brandingu, klasyfikacji treści lub rankingu ruchu ta domena wydaje się bardziej zgodna z przejściowym lub jednorazowym punktem końcowym sieci niż z dojrzałą samodzielną usługą.
Ocena bezpieczeństwa tsycbw.posiak.click
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym 10 z 91 zgłosiło phishing lub inne złośliwe zachowanie. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w połączeniu z bardzo niedawną rejestracją domeny, brakiem rankingu ruchu i losowo wyglądającą strukturą subdomeny, co wszystko może być związane z krótkotrwałymi kampaniami nadużyć. Chociaż skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, wynik ten nie przeważa nad szerszymi wykryciami phishingu.
Wyniki blacklist i baz danych zagrożeń były w czasie skanowania mieszane. Główne bazy danych zagrożeń ukierunkowane na treść w dostarczonych danych nie zgłosiły tej domeny, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to silniejszym sygnałem jest tutaj konsensus wielu silników co do phishingu, a nie wpis oparty na DNS.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna znajduje się za infrastrukturą Cloudflare i rozwiązuje się na adres IP hostowany przez CloudFlare, Inc. w Toronto, Kanada. Przedstawiła ważny certyfikat TLS wydany przez Google Trust Services, wygasający 2026-11-13. Serwery nazw również wskazują na Cloudflare, co oznacza, że domena korzysta z tego dostawcy w zakresie DNS i dostarczania brzegowego.
Z perspektywy stanu bezpieczeństwa DNSSEC wydaje się niepodpisany, a domena jest bardzo nowa i ma około 70 dni. Zaobserwowane linki odwołują się do zasobów strony błędu Cloudflare, co może wskazywać, że podczas zbierania danych witryna zwracała stan błędu, zamiast udostępniać stabilną treść aplikacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?