yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Ta domena jest hostowana na platformie pages.dev, która jest powszechnie używana do statycznych stron internetowych i wdrożeń aplikacji webowych dostarczanych przez infrastrukturę Cloudflare. Sama nazwa hosta wygląda na wygenerowaną automatycznie, a nie zorientowaną na markę, i na podstawie dostarczonych danych nie ma wyraźnych przesłanek, że reprezentuje ona ugruntowaną, publicznie dostępną stronę firmy, wydawcy lub organizacji.
Na podstawie kontekstu skanu strona może obecnie udostępniać niewiele lub wcale zwykłej treści serwisu i zamiast tego wydaje się powiązana z zasobami obsługi błędów i stronami challenge Cloudflare. Może się tak zdarzyć, gdy wdrożenie jest niedostępne, błędnie skonfigurowane, ograniczone lub tymczasowo usunięte. Domena istnieje od kilku lat w ramach rejestracji Cloudflare, ale dostępne informacje nie identyfikują przejrzystego operatora ani wyraźnego legalnego celu dla tej konkretnej subdomeny.
Ocena bezpieczeństwa yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Najsilniejszym sygnałem w tym skanie jest to, że 11 z 91 silników bezpieczeństwa oznaczyło URL jako phishing w czasie tego skanu. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, mimo że oddzielny skan plików pod kątem malware nie wykrył złośliwych plików. Ponadto domena nie jest notowana pod kątem szerszej widoczności ruchu, a format nazwy hosta wygląda na jednorazowy lub wygenerowany maszynowo, a nie przeznaczony dla użytkowników, co może być zgodne z krótkotrwałą infrastrukturą nadużyć.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach nie wykryły tej witryny w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Tego rodzaju wpis jest słabszym sygnałem niż wykrycia phishingu i sam w sobie nie dowodzi szkodliwej aktywności strony internetowej, ale dodaje pewien niewielki element ostrożności. Łącznie oznaczenia phishingu przez wiele silników przeważają nad czystym skanem plików i czystymi kontrolami głównych blacklist. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-15. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.66.47.112, z serwerami nazw Cloudflare i hostingiem w Toronto, Kanada. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Zaobserwowane powiązane zasoby wskazują głównie na zasoby związane z challenge i błędami Cloudflare, co może wskazywać, że strona znajduje się za filtrowaniem ochronnym lub obecnie prezentuje stan błędu zamiast normalnej aplikacji. Chociaż konfiguracja TLS wydaje się obecna i prawidłowa, samo HTTPS nie powinno być traktowane jako sygnał wiarygodności legalności witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?