yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Ta domena wydaje się być subdomeną hostowaną na platformie pages.dev, która jest powszechnie używana do publikowania statycznych stron internetowych za pośrednictwem dostawcy hostingu chmurowego. Sama nazwa hosta jest długim, losowo wyglądającym ciągiem znaków, a nie rozpoznawalną nazwą marki lub organizacji, co sugeruje, że może to być wdrożenie tymczasowe, automatycznie wygenerowane lub specyficzne dla kampanii, a nie podstawowa firmowa witryna internetowa.
Na podstawie dostępnego kontekstu skanowania witryna nie przedstawia wyraźnych informacji o tożsamości organizacyjnej i nie ma etykiet kategorii wskazujących na konwencjonalny cel biznesowy, medialny lub instytucjonalny. Infrastruktura wskazuje na stronę internetową hostowaną w chmurze i dostarczaną przez sieć dostarczania treści i zabezpieczeń, która może być używana do legalnych projektów, ale może też być wykorzystywana do stron krótkotrwałych.
Ocena bezpieczeństwa yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
W czasie tego skanowania wiele silników bezpieczeństwa oznaczyło tę domenę jako phishing; 10 z 91 silników zgłosiło złośliwe wykrycia związane z phishingiem. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza biorąc pod uwagę losowo wyglądający format subdomeny, brak rankingu ruchu oraz brak wyraźnej tożsamości marki lub wydawcy. Chociaż skan plików pod kątem malware nie wykrył złośliwego kodu w próbkowanych plikach, strony phishingowe często opierają się na zwodniczej treści, a nie na pobieralnym malware, więc czysty wynik skanowania plików nie zmniejsza istotnie tych obaw.
Wyniki blacklist i baz danych zagrożeń były mieszane. Kilka głównych baz danych zagrożeń skoncentrowanych na treści nie wymieniało tej domeny w czasie tego skanowania, ale adres IP domeny był wymieniony na jednej blockliście reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej aktywności witryny. Mimo to ogólny obraz skanowania jest zdominowany przez wielosilnikowe wykrycia phishingu, a nie przez czyste wyniki skanowania plików malware. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-16. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw Cloudflare oraz obecnością chmurowego serwera WWW w Toronto, Kanada. Domena jest zarejestrowana od 2020 roku i ma wygasnąć w 2027 roku.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonej próbce skanowania malware nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe, ale konfiguracja hostingu i ważny certyfikat nie powinny same w sobie być traktowane jako wskaźniki zaufania, ponieważ strony phishingowe również mogą korzystać z renomowanej infrastruktury chmurowej i HTTPS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?