yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych i front-endów aplikacji webowych za pośrednictwem infrastruktury Cloudflare. Sama nazwa hosta sprawia wrażenie wygenerowanej maszynowo, a nie ukierunkowanej na markę, a dostępne dane kategoryzacyjne wiążą ją z treściami z zakresu technologii informacyjnych, podczas gdy niektórzy dostawcy klasyfikują ją również jako związaną z phishingiem lub oszustwami.
Na podstawie kontekstu skanowania nie wygląda to na popularną konsumencką stronę internetową z ugruntowaną publiczną obecnością marki ani mierzalną pozycją w rankingach ruchu. Zamiast tego może to być tymczasowe wdrożenie, wdrożenie specyficzne dla projektu lub jednorazowego użytku, hostowane na platformie ukierunkowanej na deweloperów, która może być wykorzystywana do legalnych testów, ale może też być atrakcyjna dla krótkotrwałych kampanii nadużyć.
Ocena bezpieczeństwa yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Wyniki skanowania wskazują na istotne sygnały ostrożności w czasie tego skanowania. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wielu dostawców sklasyfikowało ją jako związaną z phishingiem. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczych formularzach lub sklonowanych interfejsach logowania, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie równoważy w istotny sposób klasyfikacji phishingowych.
Dane z blacklist i reputacyjne były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych wynikach nie wykryły zagrożeń w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokowania reputacji pocztowej, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to połączenie powtarzających się oznaczeń phishingowych z wielu silników bezpieczeństwa, braku rankingu oraz losowo wyglądającego wzorca subdomeny sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.44.56, przy czym w danych skanowania hosting został geolokalizowany w Kanadzie. Domena jest zarejestrowana za pośrednictwem rejestratora Cloudflare, jest aktywna od około pięciu lat i używa nameserverów Cloudflare.
Z punktu widzenia konfiguracji DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonej próbce crawlowania nie zidentyfikowano złośliwych plików ani oznaczonych linków wychodzących, ale obawy dotyczące bezpieczeństwa wydają się tutaj opierać na reputacji i klasyfikacji, a nie na wykryciu malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?