tzr-oeknj.destiny72.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tzr-oeknj.destiny72.workers.dev
Ta domena wydaje się być subdomeną hostowaną na platformie workers.dev, która jest powszechnie używana do wdrażania bezserwerowych aplikacji internetowych i treści hostowanych na brzegu sieci za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta jest generowany maszynowo, a nie zorientowany na markę, i w dostępnych danych skanowania nie ma wyraźnej publicznej tożsamości wskazującej na firmę, organizację lub wydawcę stojących za nią.
Na podstawie struktury domeny i kontekstu skanowania ten URL może udostępniać treści tymczasowe, programowe lub specyficzne dla kampanii, a nie konwencjonalną witrynę internetową z ugruntowaną identyfikacją marki. Wskazane zasoby odwołują się głównie do stron obsługi błędów i stron wyzwań Cloudflare, co sugeruje, że skanowana strona mogła znajdować się za filtrowaniem ochronnym, być niedostępna w momencie dostępu lub być skonfigurowana w sposób ujawniający treści na poziomie infrastruktury zamiast zwykłej zawartości witryny.
Ocena bezpieczeństwa tzr-oeknj.destiny72.workers.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing, z 14 na 91 detekcji. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że detekcje koncentrują się wokół klasyfikacji związanych z phishingiem, a nie pojedynczej heurystyki o niskiej pewności. Domena nie ma również mierzalnego rankingu ruchu w dostarczonych danych, co może być zgodne z infrastrukturą kampanii o niskiej widoczności lub krótkim czasie działania.
Jednocześnie niektóre inne kontrole były mniej rozstrzygające: skan malware nie wykrył oznaczonych plików, a kontrole głównych baz danych zagrożeń w dostarczonych wynikach nie zgłaszały aktywnych wpisów dotyczących malware ani treści phishingowych w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest niewielkim sygnałem ostrzegawczym, ale samo w sobie nie stanowi dowodu szkodliwej treści internetowej.
Biorąc pod uwagę całość dostępnych dowodów, detekcje phishingu z wielu silników bezpieczeństwa przeważają nad czystszymi wynikami skanowania plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.3.120, z ważnym certyfikatem TLS wydanym przez Google Trust Services i datą wygaśnięcia 2026-09-29. Serwer WWW wydaje się należeć do Cloudflare, a domena używa serwerów nazw Cloudflare. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Zeskanowane zasoby odnoszą się głównie do zasobów Cloudflare związanych z wyzwaniami i błędami, co może wskazywać, że strona była chroniona, niedostępna lub podczas inspekcji zwracała pośredni stan błędu. W ograniczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale strony ochronne na poziomie infrastruktury nie równoważą odrębnych detekcji phishingu odnotowanych przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?