wittenhorst.eu
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wittenhorst.eu
Domena wittenhorst.eu wydaje się być europejską witryną internetową korzystającą z krajowej domeny najwyższego poziomu .eu. Na podstawie dostępnych danych ze skanu publicznie widocznych metadanych jest bardzo niewiele: nie podano tytułu strony, opisu meta ani widocznej klasyfikacji kategorii. Taka ograniczona prezentacja może występować w przypadku nieaktywnych stron, treści z ograniczonym dostępem lub stron skonfigurowanych głównie dla wąskiego grona odbiorców, a nie do ogólnego wyszukiwania w sieci.
Domena jest zarejestrowana przez Vimexx i wydaje się być hostowana na współdzielonej infrastrukturze w Amsterdamie, Holandia. Jej serwery nazw również wskazują na konfigurację zarządzaną przez dostawcę hostingu, co sugeruje, że może być obsługiwana w ramach standardowego hostingu współdzielonego, a nie dużej dedykowanej platformy. Ponieważ skan nie obejmował widocznej zawartości witryny, tożsamości operatora i zamierzonego celu strony nie można potwierdzić wyłącznie na podstawie dostępnych danych.
Ocena bezpieczeństwa wittenhorst.eu
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako związaną z phishingiem lub malware. Ponadto figuruje ona na głównej liście ochrony przeglądarek dotyczącej aktywności socjotechnicznej, a obecny był również jeden wpis w bazie danych malware/zagrożeń. Są to silniejsze wskaźniki ostrzegawcze niż pojedynczy alert heurystyczny i sugerują, że domena mogła być powiązana z oszukańczym lub szkodliwym działaniem.
Występują również wtórne sygnały ostrożności. Adres IP domeny znajduje się na jednej liście blokad reputacji poczty, co samo w sobie nie stanowi rozstrzygającego dowodu dotyczącego zawartości strony internetowej, ale może stanowić dodatkowy kontekst, gdy obecne są już silniejsze wykrycia związane z phishingiem. Witryna nie miała widocznych metadanych ani wyodrębnionych linków czy plików w dostarczonym skanie, co ogranicza możliwość weryfikacji treści. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL Let's Encrypt wygasający 2026-09-10, co wskazuje, że HTTPS był skonfigurowany w czasie skanu. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i sam w sobie nie wskazuje na legalność. Domena korzysta z hostingu współdzielonego pod adresem IP 185.104.29.236 w Amsterdamie, Holandia, z serwerami nazw zarządzanymi przez dostawcę i bez potwierdzonego banera serwera WWW w wynikach skanu.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Nie podano szczegółów protokołu, a skan malware nie zidentyfikował podczas tej kontroli plików do pobrania, zewnętrznych linków ani treści iframe. Głównym problemem technicznym nie jest zatem konfiguracja TLS, lecz oparte na reputacji wykrycia phishingu i złośliwych witryn powiązane z domeną w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?