xelzora-gld-zantemi-r4t8dc95.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xelzora-gld-zantemi-r4t8dc95.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Sama nazwa hosta nie wskazuje na rozpoznawalną markę, organizację ani usługę publiczną, a dostępne dane klasyfikacyjne sugerują, że strona mogła być powiązana z treściami dotyczącymi mediów społecznościowych lub technologii.
Na podstawie struktury domeny i kontekstu hostingu ta strona może stanowić część tymczasowego wdrożenia, wdrożenia w stylu kampanii lub wdrożenia o pojedynczym przeznaczeniu, a nie od dawna istniejącej samodzielnej witryny internetowej. Na podstawie samej nazwy domeny nie jest widoczna wyraźna tożsamość operatora, więc własność wydaje się być związana przede wszystkim z platformą hostingową, a nie z publicznie identyfikowalnym przedsiębiorstwem lub instytucją.
Ocena bezpieczeństwa xelzora-gld-zantemi-r4t8dc95.pages.dev
W czasie skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako phishing lub coś związanego z oszustwami, a wiele źródeł klasyfikacji stron internetowych również oznaczyło ją jako phishing. Chociaż jeden skan malware nie wykazał złośliwych plików, a główne bazy danych dotyczące malware w treści nie wymieniały tej domeny, nie przeważa to nad szerszym konsensusem związanym z phishingiem w dostępnych danych reputacyjnych.
Występuje również wtórny sygnał ostrzegawczy, ponieważ adres IP domeny pojawia się na jednej liście blokowania reputacji poczty. Tego rodzaju wpis stanowi słabszy dowód niż wykrycia phishingu i może odzwierciedlać reputację infrastruktury, a nie treść strony internetowej, ale nadal dodaje pewien kontekst ryzyka. Domena ma kilka lat i korzysta z ważnego HTTPS, co jest pozytywnymi sygnałami technicznymi, jednak czynniki te nie niwelują liczby wykryć związanych z phishingiem. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-10-04. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.44.61, przy użyciu nameserverów Cloudflare i usług rejestratora. Zgłoszony serwer WWW to Cloudflare, a lokalizacja hostingu jest podana jako Toronto, Canada.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie malware nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale szersze dane reputacyjne wskazują na obawy bardziej zgodne z klasyfikacją phishingu niż z dostarczaniem malware opartym na plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?