whims.blog
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whims.blog
whims.blog obecnie sprawia wrażenie, że przedstawia się jako „Social Cat”, platforma ukierunkowana na twórców, oferująca analitykę, współprace z markami oraz narzędzia do media kitów. Na podstawie tytułu strony, meta opisu i zrzutu ekranu strony głównej witryna jest pozycjonowana jako usługa w stylu oprogramowania dla twórców treści, którzy chcą zarządzać metrykami odbiorców i możliwościami sponsoringu z jednego panelu.
Widoczny projekt przypomina nowoczesną stronę docelową platformy cyfrowej, a nie blog, mimo domeny .blog. Operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanu, a na podstawie samego zrzutu strony głównej nie widać żadnych danych ustalonej firmy. Na podstawie dostępnych treści witryna wydaje się być skierowana do influencerów, streamerów i twórców mediów społecznościowych poszukujących narzędzi biznesowych i wydajnościowych.
Jednocześnie sama domena jest bardzo nowa i nie ma widocznych wskaźników reputacji, takich jak ustalony ranking ruchu w dostarczonych danych. Samo w sobie nie przesądza to o legalności, ale oznacza, że dostępny jest ograniczony kontekst historyczny do oceny usługi stojącej za tą witryną.
Ocena bezpieczeństwa whims.blog
Wyniki skanu pokazują istotne sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub podejrzaną, a ponadto figuruje ona w głównej bazie zagrożeń w związku z aktywnością typu social-engineering. Są to silniejsze wskaźniki ostrzegawcze niż czysty skan plików malware na stronie, ponieważ strony phishingowe często nie zawierają tradycyjnych plików malware, a mimo to mogą próbować pozyskiwać dane logowania lub informacje osobowe.
Dodatkowy kontekst zwiększa ostrożność. Domena ma tylko 12 dni, nie ma zgłoszonego rankingu ruchu w dostarczonych danych i prezentuje dopracowaną stronę docelową marki programistycznej pod ogólną domeną .blog. Chociaż sam profesjonalny projekt nie wskazuje na nadużycie, nowo zarejestrowane domeny, które szybko przyciągają wykrycia phishingu przez wiele silników, mogą stwarzać podwyższone ryzyko. Skan malware nie wykrył złośliwych plików, a sprawdzone dane blacklist poza wpisem phishingowym były poza tym ograniczone i w większości czyste, ale nie przeważa to nad wykryciami związanymi z phishingiem.
Opublikowany wynik zaufania podany wraz z tym skanem to 5/100, co jest zgodne z szerszymi sygnałami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-09-28. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.29.60, z serwerami nazw Cloudflare i zgłoszoną lokalizacją hostingu w Toronto, Canada. Korzystanie z usług CDN i reverse-proxy jest powszechne zarówno w przypadku legalnych, jak i nadużywających witryn, więc ten szczegół infrastrukturalny sam w sobie jest neutralny.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że domena nie korzysta z tej dodatkowej kontroli integralności DNS. Stos serwerowy jest częściowo ukryty przez CDN, a wersja protokołu nie została zidentyfikowana w wynikach skanu. W skanie malware na poziomie strony nie wykryto złośliwych plików, oznaczonych linków wychodzących ani zagrożeń opartych na iframe, ale silniejsza obawa wynika tutaj z sygnałów reputacyjnych związanych z phishingiem, a nie z zachowania polegającego na hostowaniu exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?