xu5put-ind9wf-k0e-t43w2k.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xu5put-ind9wf-k0e-t43w2k.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i treści aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Format nazwy hosta wydaje się automatycznie wygenerowany lub specyficzny dla projektu, a nie ukierunkowany na markę, co może być typowe dla tymczasowych wdrożeń, środowisk testowych lub jednostronicowych stron docelowych o pojedynczym przeznaczeniu hostowanych na platformie deweloperskiej.
Na podstawie dostępnego kontekstu skanowania witryna nie przedstawia wyraźnej tożsamości biznesowej, wydawniczej ani organizacyjnej na podstawie samej nazwy domeny. Wygląda na niezależnie wdrożoną stronę w ramach współdzielonej platformy hostingowej, a nie samodzielną markową witrynę internetową, i na podstawie dostarczonych danych nie widać ustalonej kategorii ani informacji o operatorze.
Ocena bezpieczeństwa xu5put-ind9wf-k0e-t43w2k.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć w dużej mierze określały ją jako phishing lub w inny sposób złośliwą. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, wynik ten nie przeważa nad szerszym konsensusem wielu silników, zwłaszcza gdy wykrycia związane z phishingiem powtarzają się w wielu niezależnych skanerach.
Dane z blacklist i dotyczące reputacji również pokazują mieszane, ale niepokojące wyniki. Główne bazy danych dotyczące złośliwych treści uwzględnione w dostarczonym skanowaniu były w dużej mierze czyste, ale domena lub jej infrastruktura figurowała w jednej ogólnej bazie zagrożeń, a adres IP serwera był również notowany na jednej liście blokad reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ogólną ostrożność.
Domena ma kilka lat i korzysta z ważnego HTTPS, co stanowi pozytywne czynniki bazowe, ale same w sobie nie zmniejszają istotnie obaw wynikających z wykryć związanych z phishingiem. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego ważność obowiązuje do 2026-10-08. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.113, a dane skanowania wskazują geolokalizację hostingu w Kanadzie. Domena korzysta z nameserverów Cloudflare i jest zarejestrowana przez CloudFlare, Inc.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Serwer WWW jest zidentyfikowany jako Cloudflare, a struktura subdomeny pages.dev sugeruje wdrożenie na współdzielonej platformie edge-hostingowej. W dostarczonym skanowaniu plików nie zidentyfikowano złośliwych plików, ale należy to rozpatrywać łącznie z silniejszymi sygnałami reputacyjnymi związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?