xn--h1abdecmbqvof.xn--p1ai
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xn--h1abdecmbqvof.xn--p1ai
Ta domena prowadzi do rosyjskojęzycznej strony logowania oznaczonej marką „Форклифт” (Forklift), która wygląda na portal konta osobistego dla firmy związanej z wózkami widłowymi. Strona zachęca użytkowników do zalogowania się za pomocą nazwiska, imienia lub numeru telefonu, a także oferuje dostęp do wersji demonstracyjnej i opcje podłączenia konta, co sugeruje, że może być przeznaczona dla klientów lub partnerów powiązanej firmy.
Na podstawie widocznego oznakowania, danych kontaktowych i podlinkowanych domen, witryna wydaje się być powiązana z forkliftsib.ru oraz firmą działającą w Nowosybirsku, Barnaule i Tomsku. Treść wygląda na portal usług biznesowych, a nie ogólną witrynę konsumencką, o wąskim przeznaczeniu skoncentrowanym na dostępie do konta i funkcjonalności panelu klienta.
Ocena bezpieczeństwa xn--h1abdecmbqvof.xn--p1ai
W czasie tego skanowania wiele silników bezpieczeństwa sklasyfikowało tę domenę jako phishing — oznaczyło ją 7 z 91 silników. Ponadto źródła klasyfikacji stron internetowych oznaczyły ją jako phishing lub oszustwo. Chociaż strona wizualnie przedstawia się jako firmowy portal logowania oznaczony marką, takie połączenie interfejsu do wprowadzania danych uwierzytelniających i powtarzających się wykryć związanych z phishingiem stanowi istotny sygnał ostrzegawczy.
Jednocześnie skan pod kątem malware nie wykrył złośliwych plików, a główne kontrole baz danych zagrożeń przedstawione tutaj nie zgłaszały aktywnych wpisów w czasie tego skanowania. Domena nie jest też nowo zarejestrowana, co czasami może zmniejszać niepewność, ale sam wiek nie wyklucza nadużycia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z terminem wygaśnięcia wskazanym na listopad 2026. Hosting wydaje się znajdować na infrastrukturze w Nowosybirsku w Rosji, z wykorzystaniem adresu IP z zakresu 195.208.139.252, z serwerami nazw w domenie masterhost.ru. Status DNSSEC nie jest potwierdzony w dostarczonych danych.
W dostarczonych wynikach skanowania nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani zagrożeń opartych na iframe. Jednak oprogramowanie serwera i szczegóły obsługiwanych protokołów nie zostały ujawnione, co ogranicza głębszą ocenę zabezpieczeń warstwy transportowej i aplikacyjnej. Główna kwestia techniczna budząca obawy w tym przypadku wynika w mniejszym stopniu z certyfikatu lub konfiguracji hostingu, a bardziej z sygnałów reputacyjnych związanych z phishingiem przypisanych do domeny w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?