urshort.live
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis urshort.live
urshort.live wydaje się być usługą skracania URL-i lub przekierowywania linków na podstawie swojej nazwy domeny, przy czym „urshort” sugeruje skrócone linki, a rozszerzenie „.live” jest często używane w przypadku ogólnych usług internetowych. Witryny tego typu zazwyczaj umożliwiają użytkownikom przekształcanie długich adresów internetowych w krótsze, łatwiejsze do udostępniania linki do wiadomości, mediów społecznościowych lub kampanii.
Na podstawie dostępnych danych o domenie i infrastrukturze witryna wydaje się być obsługiwana niezależnie, a nie powiązana z powszechnie rozpoznawalną główną platformą. Jest hostowana za warstwą reverse-proxy lub ochrony i korzysta z nameserverów Cloudflare, co jest powszechne w przypadku małych usług internetowych i nowo uruchomionych domen. Domena jest stosunkowo nowa, co może sprawiać, że ocena reputacji jest bardziej zależna od bieżących wyników skanowania niż od długoterminowej historii działania.
Ocena bezpieczeństwa urshort.live
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing, malware lub w inny sposób złośliwą. Chociaż jedno skanowanie malware nie zgłosiło żadnych oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem wielu silników, zwłaszcza gdy występują wykrycia związane z phishingiem.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonym skanie nie zgłosiły wpisów, ale adres IP domeny znajdował się na jednej blockliście reputacji poczty, a jedno dodatkowe źródło blacklist zwróciło ogólny wpis dotyczący złośliwego obiektu. Domena jest również stosunkowo nowa, co może zwiększać niepewność, ponieważ nowsze domeny mogą gromadzić mniej stabilne dane reputacyjne.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jej DNS korzysta z nameserverów Cloudflare, podczas gdy serwer WWW wydaje się znajdować za infrastrukturą DDoS-Guard i być hostowany przez Iqweb LLC na adresie IP geolokalizowanym w Belize. Taka warstwowa konfiguracja może być używana do rutynowych celów wydajnościowych lub ochronnych, ale może też sprawiać, że przypisanie pochodzenia jest mniej przejrzyste.
DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie jest widoczna walidacja oparta na DNSSEC. W dostarczonym skanowaniu malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale silniejsza obawa wynika tutaj z dużej liczby wykryć przez silniki bezpieczeństwa oraz sygnałów reputacyjnych ukierunkowanych na phishing, a nie wyłącznie z ustaleń dotyczących plików na poziomie strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?