wpad.nmi.co.id
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wpad.nmi.co.id
Domena wpad.nmi.co.id wydaje się być subdomeną w obrębie nmi.co.id, przestrzeni nazw z indonezyjskim krajowym kodem. Na podstawie samej struktury nazwy hosta nie prezentuje się jako typowa marka skierowana do konsumentów ani witryna z treściami; zamiast tego może być przeznaczona do celów technicznych, wewnętrznych lub specyficznych dla usługi. Użycie prefiksu subdomeny takiego jak "wpad" często sugeruje punkt końcowy związany z konfiguracją lub siecią, a nie pełnoprawną publiczną witrynę internetową.
Dostępne dane skanowania nie podają zadeklarowanej kategorii witryny, widocznej tożsamości biznesowej ani dowodów aktywnej zawartości, takich jak linki wychodzące, osadzone zasoby czy elementy sklepu. Domena jest stosunkowo nowa i jest hostowana w infrastrukturze chmurowej, co może być zgodne zarówno z legalnym wdrożeniem, jak i tymczasową konfiguracją. Na podstawie ustaleń dotyczących podobieństwa domen wydaje się również bardzo przypominać inną ugruntowaną nazwę domeny, co rodzi możliwość, że może być skonfigurowana jako sobowtór, a nie jako samodzielna usługa pod własną marką.
Ocena bezpieczeństwa wpad.nmi.co.id
W czasie tego skanowania 0 z 91 silników bezpieczeństwa nie zgłosiło wykryć malware, a skan malware nie zidentyfikował żadnych oznaczonych plików, podejrzanych linków zewnętrznych ani aktywności iframe. Ponadto, na podstawie dostępnych danych, kontrole głównych baz danych zagrożeń i blacklist zostały zgłoszone jako czyste. Są to korzystne sygnały punktowe, ale same w sobie nie wykluczają nadużyć, zwłaszcza w przypadku nowo zarejestrowanych domen.
Bardziej istotnym powodem do obaw jest to, że ta domena bardzo przypomina vmi.lt i może być sobowtórem mającym czerpać korzyści z podobieństwa wizualnego lub dezorientacji użytkowników. Domena jest również bardzo nowa, nie ma zaobserwowanego rankingu ruchu, a kontrola podobieństwa odnotowała dodatkowe sygnały ostrzegawcze, takie jak brak rekordów MX. Nowe domeny typu look-alike mogą czasami pozostawać niewykryte przez silniki bezpieczeństwa na wczesnym etapie, dlatego czysty wynik skanowania należy w tym kontekście interpretować ostrożnie.
Opublikowany wynik zaufania dołączony do tego skanowania wynosi 15/100 i oznacza domenę jako związaną z phishingiem, co istotnie podnosi ocenę ryzyka mimo braku wykryć przez silniki w czasie tego skanowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z podaną datą wygaśnięcia 2026-10-05, co wskazuje, że skonfigurowano HTTPS. Jest hostowana w infrastrukturze Vercel, z serwerami nazw ustawionymi na NS1.VERCEL-DNS.COM i NS2.VERCEL-DNS.COM, a rozpoznany adres IP serwera to 216.198.79.65. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z punktu widzenia stanu bezpieczeństwa główne obawy techniczne nie dotyczą wskaźników związanych z malware, lecz kontekstu: domena ma tylko 75 dni, nie ma rankingu ruchu i wydaje się być bliskim wariantem pisowni innej domeny. W dostarczonych danych skanowania nie zaobserwowano żadnych oznaczonych plików, domen zewnętrznych ani zasobów iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?