xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do wdrażania statycznych stron internetowych za pośrednictwem infrastruktury hostingowej Cloudflare. Sama nazwa hosta jest długim, losowo wyglądającym ciągiem znaków, a nie rozpoznawalną marką lub nazwą firmy, co może wskazywać na wdrożenie tymczasowe, jednorazowe lub związane z konkretną kampanią, a nie na utrwaloną publicznie dostępną witrynę.
Na podstawie dostępnego kontekstu skanowania nie ma wyraźnych dowodów na to, że witryna ta jest prowadzona pod markową tożsamością przez konwencjonalną firmę, wydawcę lub organizację. Ograniczone zaobserwowane zasoby odnoszą się głównie do komponentów obsługi błędów i mechanizmów challenge Cloudflare, co sugeruje, że strona może być obecnie nieaktywna, ograniczona, błędnie skonfigurowana lub udostępniać jedynie minimalne treści związane z infrastrukturą, a nie pełne doświadczenie witryny internetowej.
Ocena bezpieczeństwa xelzora-kxt-qelmavi-r5t2fc97.pages.dev
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę, przy czym odnotowano 13 z 91 detekcji, a większość z tych klasyfikacji opisywała aktywność związaną z phishingiem. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ryzyka, zwłaszcza biorąc pod uwagę niebrandowany, losowo wyglądający format subdomeny oraz brak ustalonej pozycji w rankingach ruchu. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, czystość na poziomie plików nie wyklucza phishingu, wyłudzania danych uwierzytelniających ani zwodniczego zachowania strony.
Wyniki blacklist i baz danych zagrożeń były w czasie tego skanowania mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie zawierało tej domeny, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to szerszy obraz skanowania wynika przede wszystkim ze stosunkowo wysokiej liczby detekcji związanych z phishingiem pochodzących z silników bezpieczeństwa, a nie z wpisu opartego na DNS.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i przedstawia ważny certyfikat SSL wydany przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-11-09. Zarówno hosting, jak i obsługa WWW wydają się opierać na Cloudflare, a zaobserwowany adres IP geolokalizuje się do Toronto w Kanadzie. Domena jest zarejestrowana od kilku lat i ma wygasnąć w 2027, co sugeruje, że nie została utworzona niedawno, chociaż sam wiek nie zmniejsza ryzyka phishingu, gdy obecne są inne wskaźniki.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonych ograniczonych danych skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych linków zewnętrznych ani iframe, ale zaobserwowana zawartość strony wydaje się minimalna i ukierunkowana na infrastrukturę, więc skan techniczny zapewnia jedynie częściową widoczność tego, w jaki sposób domena może być wykorzystywana w czasie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?