urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Ta domena wydaje się hostować usługę skracania URL. Tytuł strony „URL Kısaltıcı” po turecku oznacza „Skracacz URL”, a zrzut ekranu pokazuje prosty interfejs, w którym użytkownicy mogą przesłać długi URL i opcjonalnie wybrać własny krótki alias. Dodatkowy link „Admin Panel” sugeruje, że usługa może obejmować podstawowe funkcje zarządzania skróconymi linkami.
Witryna jest udostępniana przez subdomenę workers.dev, co wskazuje, że może działać jako aplikacja serverless w infrastrukturze Cloudflare, a nie jako samodzielna markowa strona internetowa. Na podstawie widocznej treści wydaje się to być lekka witryna narzędziowa, a nie bogata w treści platforma biznesowa lub konsumencka, i w dostarczonych danych skanu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Ta domena została oznaczona przez 6 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wykrycia opisywały ją jako powiązaną z phishingiem. Ponadto jedna baza zagrożeń ukierunkowana na phishing zawierała tę domenę, podczas gdy skan pod kątem malware nie wykrył złośliwych plików na samej stronie. Połączenie wielu wykryć związanych z phishingiem i wpisu w bazie phishingowej jest silniejszym sygnałem ostrzegawczym niż sam czysty skan plików, zwłaszcza w przypadku usługi skracania URL, ponieważ takie usługi mogą być wykorzystywane do ukrywania linków docelowych.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główna baza ochrony przeglądania nie zawierała tej domeny w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki wpis oparty na DNS jest sam w sobie słabszym sygnałem ryzyka związanego z treścią witryny, ale zwiększa ostrożność, gdy rozpatruje się go wraz z wykryciami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Strona pokazana na zrzucie ekranu wygląda minimalistycznie i funkcjonalnie, ale nie zawiera widocznych informacji o właścicielu, sygnałów zaufania ani objaśniających informacji biznesowych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services i jest hostowana za infrastrukturą Cloudflare pod adresem IP Cloudflare w Toronto, Canada. Serwer WWW jest raportowany jako Cloudflare, a domena używa nameserverów Cloudflare. Ważność certyfikatu jest pozytywnym sygnałem bezpieczeństwa transportu, chociaż samo HTTPS nie wskazuje na legalność.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Struktura witryny wydaje się technicznie prosta, z jedynie niewielką liczbą ładowanych zasobów zewnętrznych, w tym Tailwind CSS i Google Fonts. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale sygnały reputacyjne związane z phishingiem pozostają głównym problemem technicznym w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?