vormela-kxt-felrani-r5t9hq72.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vormela-kxt-felrani-r5t9hq72.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Sama nazwa hosta ma losową strukturę i nie identyfikuje jednoznacznie firmy, organizacji ani marki publicznej, co może utrudniać określenie zamierzonego celu witryny wyłącznie na podstawie nazwy domeny.
Na podstawie dostępnego kontekstu skanowania witryna nie przedstawia wyraźnych danych identyfikujących organizację i wydaje się polegać na infrastrukturze zarządzanej przez Cloudflare w zakresie dostarczania i ochrony. Domena istnieje od kilku lat jako zasób pages.dev, ale schemat nazewnictwa i brak rozpoznawalnego brandingu sugerują, że może to być tymczasowe lub jednorazowe wdrożenie internetowe, a nie ugruntowana samodzielna witryna internetowa.
Ocena bezpieczeństwa vormela-kxt-felrani-r5t9hq72.pages.dev
W czasie skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing; 9 z 91 silników zgłosiło złośliwe wykrycia związane z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku witryny bez ustalonej pozycji w rankingach ruchu i z nieopisową subdomeną wyglądającą na losowo wygenerowaną. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, czystość na poziomie plików nie wyklucza działań phishingowych, które często zależą bardziej od treści strony, formularzy i taktyk socjotechnicznych niż od pobieralnego malware.
Dane z blacklist były w czasie skanowania mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w przedstawionych wynikach nie zgłosiły wpisu, ale adres IP domeny figurował na jednej liście blokad reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, jednak nadal zwiększa ostrożność i oznacza, że obraz reputacji nie był w pełni czysty.
Biorąc to wszystko pod uwagę, klasyfikacje phishingowe z wielu silników bezpieczeństwa przeważają nad czystym skanem plików i ograniczonymi ustaleniami z blacklist. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-14. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.176, przy czym Cloudflare wskazano zarówno jako dostawcę hostingu, jak i warstwę serwera WWW. Domena używa serwerów nazw Cloudflare i jest zarejestrowana przez CloudFlare, Inc.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Kontekst skanowania sugeruje, że strona działa za usługami zarządzanymi przez Cloudflare, a wskazane zasoby obejmują komponenty błędów i wyzwań Cloudflare. Chociaż konfiguracja TLS wydaje się prawidłowa, samo bezpieczeństwo transportu nie powinno być traktowane jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?