vozewin.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vozewin.com
vozewin.com wydaje się być bardzo niedawno zarejestrowaną domeną, dla której w czasie tego skanu dostępny był ograniczony publicznie kontekst. Dostępne dowody nie wskazują na stojącą za tą witryną ugruntowaną firmę, wydawcę ani usługę, a domena nie była sklasyfikowana w głównych pomiarach ruchu przedstawionych w danych skanu. Jej obecna obecność w sieci wydaje się być kierowana przez sieć dostarczania treści i ochrony, zamiast ujawniać wiele bezpośrednich treści witryny.
Na podstawie samej nazwy domeny witryna może być zamierzona jako markowa własność internetowa, ale dane skanu nie dostarczają wyraźnych dowodów na to, że działa za nią legalna organizacja, produkt lub usługa. Zaobserwowane zasoby odwołują się do stron obsługi błędów i stron wyzwań od dostawcy ochrony sieciowej, co może wskazywać, że witryna była niedostępna, chroniona mechanizmem wyzwania dostępu lub nie była w pełni dostępna podczas inspekcji.
Ocena bezpieczeństwa vozewin.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało witrynę jako phishingową lub w inny sposób złośliwą. Ponadto domena ma tylko 2 dni i nie ma zaobserwowanej pozycji w rankingu ruchu w dostarczonych danych, co może zwiększać niepewność, ponieważ nowo utworzone domeny są powszechnie wykorzystywane w krótkotrwałych kampaniach.
Jednocześnie nie wszystkie sygnały były negatywne. Skan pod kątem malware nie zidentyfikował oznaczonych plików, a główne bazy blacklist treści złośliwych w dostarczonych wynikach nie zgłaszały aktywnych wpisów w czasie tego skanu. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu na stronie internetowej, ale nadal uzasadnia ostrożność.
Łącznie połączenie wykryć phishingu przez wiele silników, skrajnie niedawnej rejestracji i ograniczonej reputacji sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-23. Ruch jest kierowany przez infrastrukturę Cloudflare, a adres IP serwera rozwiązuje się do 172.67.171.82, zaś nameservery są ustawione na thea.ns.cloudflare.com i abdullah.ns.cloudflare.com. Taka konfiguracja może zapewniać CDN, ochronę DDoS oraz funkcjonalność wyzwań dostępu, co jest zgodne z odwołaniami do zasobów Cloudflare widocznymi w skanie.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Chociaż nie jest to nic niezwykłego, stanowi to umiarkowane ograniczenie bezpieczeństwa. Domena jest również skrajnie nowa, a kontekst skanu sugeruje, że strona mogła być częściowo niedostępna lub prezentować stan błędu/wyzwania podczas inspekcji, co ogranicza weryfikację treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?