xrnjxq.delicatedates.com
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Opis xrnjxq.delicatedates.com
Ta domena wydaje się być subdomeną delicatedates.com, ale konkretna nazwa hosta „xrnjxq” wygląda na wygenerowaną losowo, a nie związaną z marką lub przeznaczoną dla użytkowników. Treść strony pokazana w skanie jest minimalna i wyświetla jedynie krótki komunikat informujący, że witryna jest w budowie i należy odwiedzić ją później, bez widocznej nawigacji, danych firmy ani funkcjonalnych elementów usługi.
Na podstawie struktury domeny i nazwy nadrzędnej szerszy serwis może być związany z usługami randkowymi lub interakcjami społecznymi, ale ta konkretna subdomena nie prezentuje obecnie wystarczającej ilości treści, aby potwierdzić legalny cel. Na stronie nie jest widoczna tożsamość operatora, a brak tekstu opisowego, brandingu lub informacji kontaktowych sprawia, że zamierzone zastosowanie tego hosta jest niejasne w czasie skanu.
Ocena bezpieczeństwa xrnjxq.delicatedates.com
Najsilniejszym sygnałem w tym skanie jest to, że URL został oznaczony przez 13 z 89 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny o niskiej widoczności i bez znaczącej publicznej treści. Chociaż kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, jeden dostawca blacklisty również umieścił domenę na liście z ogólną klasyfikacją jako złośliwa, co stanowi dodatkowy powód do obaw.
Sama strona jest wyjątkowo uboga i pokazuje jedynie komunikat „under construction”. Tego rodzaju treść zastępcza sama w sobie nie dowodzi nadużycia, ale w połączeniu z losowo wyglądającą subdomeną, brakiem rankingu ruchu i wieloma detekcjami związanymi z phishingiem może wskazywać na host jednorazowego użytku lub używany wybiórczo, a nie na zwykłą publiczną witrynę internetową. Skan malware nie wykrył złośliwych plików w ograniczonej pobranej treści, ale nie przeważa to nad szerszymi sygnałami reputacyjnymi.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-06. Wygląda na to, że jest serwowana przez nginx z hosta AWS EC2 w Dublinie w Irlandii, przy użyciu adresu IP 52.51.27.131. Domena jest zarejestrowana od około czterech lat i jest skonfigurowana z serwerami nazw AWS.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Na pobranej stronie nie zaobserwowano żadnych linków zewnętrznych, domen, do których się odwołuje, ani iframe, a ślad treści był wyjątkowo mały. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz niedopasowanie między minimalną stroną zastępczą a stosunkowo silnymi sygnałami reputacyjnymi związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?