tzr-vdm4m.iris42.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tzr-vdm4m.iris42.workers.dev
Ta domena wydaje się być subdomeną hostowaną na platformie workers.dev, która jest powiązana z bezserwerowymi aplikacjami internetowymi i dostarczaniem treści hostowanych na brzegu sieci. Wzorzec nazewnictwa „tzr-vdm4m.iris42.workers.dev” nie wskazuje na rozpoznawalną markę, organizację ani usługę publicznie dostępną, a dostępne metadane nie sugerują ugruntowanej, niezależnej witryny biznesowej.
Na podstawie kontekstu hostingu strona może być częścią tymczasowego wdrożenia, środowiska testowego lub dynamicznie generowanego punktu końcowego sieciowego działającego w infrastrukturze Cloudflare. Dane ze skanowania nie dostarczają dowodów na istnienie konwencjonalnej witryny obsługiwanej przez firmę z wyraźnym brandingiem lub opublikowanymi informacjami o właścicielu, więc jej cel wydaje się ograniczony i w pewnym stopniu niejasny na podstawie dostępnych informacji.
Ocena bezpieczeństwa tzr-vdm4m.iris42.workers.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym klasyfikacje konsekwentnie wskazywały na związek z phishingiem. Ponadto duża baza danych zagrożeń umieściła ten URL na liście w związku z aktywnością typu social-engineering, co stanowi silniejszy wskaźnik niż ogólny alert heurystyczny. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub przekierowaniach, a nie na malware do pobrania, więc czysty wynik skanowania plików nie równoważy w istotnym stopniu ustaleń związanych z phishingiem.
Występuje również wtórny problem reputacyjny: adres IP domeny widnieje na jednej liście blokowania reputacji poczty. Sam ten sygnał byłby słabym dowodem, ale w tym przypadku występuje obok szerokich detekcji związanych z phishingiem i bardzo niskiego wyniku zaufania w kontekście skanowania. Domena ma kilka lat i korzysta z ważnego HTTPS na dużej platformie hostingowej, ale wiek i TLS same w sobie nie zmniejszają ryzyka sugerowanego przez klasyfikacje phishingowe.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-28, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.0. Hosting wydaje się być realizowany za pośrednictwem środowiska workers.dev firmy Cloudflare, które może być wykorzystywane do legalnych aplikacji brzegowych, ale może też służyć do krótkotrwałych lub jednorazowych wdrożeń. Serwer WWW jest zidentyfikowany jako Cloudflare, a serwery nazw również wskazują na DNS zarządzany przez Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie zawartości nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe, ale należy interpretować to ostrożnie, ponieważ aktywność phishingowa może występować nawet wtedy, gdy inspekcja statycznych plików jest czysta.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?