u648984.softaculous.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis u648984.softaculous.dev
Domena u648984.softaculous.dev wydaje się być subdomeną hostowaną w przestrzeni nazw softaculous.dev i, na podstawie tytułu strony oraz zrzutu ekranu, obecnie wyświetla domyślną stronę zastępczą Softaculous Webuzo, a nie ukończoną publiczną witrynę internetową. Widoczna treść wskazuje, że nie przesłano jeszcze żadnej zawartości witryny, i odnosi się do Webuzo, które jest panelem kontrolnym hostingu internetowego oraz platformą do zarządzania serwerami używaną do wdrażania aplikacji webowych.
Na podstawie struktury domeny i treści strony zastępczej ta strona może być częścią środowiska hostingowego lub deweloperskiego, a nie aktywnie utrzymywaną witryną dla użytkowników końcowych. Wydaje się być powiązana z infrastrukturą obsługiwaną za pośrednictwem usług hostingowych i DNS zarządzanego przez Cloudflare, przy czym obecna strona pełni funkcję ogólnej strony docelowej dla nieskonfigurowanej lub minimalnie skonfigurowanej instancji webowej.
Ocena bezpieczeństwa u648984.softaculous.dev
Kilka niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Chociaż widoczna strona obecnie pokazuje jedynie domyślną stronę zastępczą hostingu, systemy reputacyjne mogą reagować na wcześniejszą aktywność w tej subdomenie, nadużycia związane z tym samym hostem lub ukrytą treść niewidoczną na zrzucie ekranu.
Dostępny tutaj skan malware nie wykrył złośliwych plików na stronie, która została przeskanowana, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc pod uwagę zgodność wielu silników co do phishingu oraz bardzo niski wynik zaufania podany w kontekście skanu, ustalenia te przeważają nad czystym wyglądem strony zastępczej.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-09-05, co wskazuje, że HTTPS był skonfigurowany w czasie skanu. Wydaje się, że jest serwowana przez Apache z adresu IP 103.168.196.128, hostowanego przez DiskLayer Private limited, a lokalizacja geograficzna serwera została określona jako London, United Kingdom. DNS jest zarządzany przez serwery nazw Cloudflare.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Sama strona wygląda jak domyślna strona instalacyjna Webuzo, co sugeruje, że subdomena może być nieaktywna, nowo udostępniona lub pozostawiona w stanie domyślnym. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz negatywne sygnały reputacyjne związane z domeną w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?