2017.peterboonen.be
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 2017.peterboonen.be
Die Subdomain 2017.peterboonen.be scheint eine niederländischsprachige Website einer Gesundheits- oder paramedizinischen Praxis zu hosten. Das Branding der Seite lautet "Paramedische Groepspraktijk Wijshagen", und die sichtbare Navigation sowie die Inhalte verweisen auf kinesitherapie, osteopathie, acupuncture, massage, Therapeuten und Terminbuchung. Basierend auf dem Screenshot und der Seitenstruktur scheint sie Informationen über Behandlungen, Mitarbeiter sowie Kontakt- oder Reservierungsdetails für eine lokale Therapiepraxis bereitzustellen.
Die Domain selbst ist eine seit Langem bestehende belgische Domain unter .be, und die angezeigten Inhalte deuten darauf hin, dass sie möglicherweise von Peter Boonen und einer Gruppenpraxis in Belgien betrieben wird oder mit ihnen verbunden ist. Während eine Web-Klassifizierungsquelle sie als Gesundheitswesen einstufte, zeigen die Scandaten zum Zeitpunkt dieses Scans auch phishingbezogene Klassifizierungen aus mehreren Sicherheitsquellen, was eher auf eine Kompromittierung, einen Missbrauch der Subdomain oder widersprüchliche Reputationsdaten als auf eine einfache Kategorienübereinstimmung hindeuten könnte.
Sicherheitsbewertung für 2017.peterboonen.be
Die Scanergebnisse zeigen zum Zeitpunkt dieses Scans deutliche Risikoindikatoren. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen phishing- oder betrugsbezogene Aktivitäten beschrieben. Zusätzlich meldete ein Malware-Scan ein generisches verdächtiges Objekt, und zwei Bedrohungsdatenbanken führten die Domain auf. Obwohl die sichtbare Startseite eher wie die Website einer Gesundheitspraxis als wie ein offensichtlicher Fake-Shop oder eine Giveaway-Seite erscheint, ist die Anzahl phishingbezogener Erkennungen ein ernstzunehmender Anlass zur Sorge.
Die Blacklist-Ergebnisse waren gemischt und nicht durchgehend unauffällig. Nicht alle hier gezeigten großen Datenbanken für bösartige Inhalte wurden ausgelöst, aber die Domain wurde von mindestens einer auf Phishing fokussierten Datenbank gelistet, und die Server-IP wurde ebenfalls auf zwei Mail-Reputations-Blocklisten geführt. Diese DNS-basierten Listungen sind schwächere Signale für Website-Inhalte als Phishing- oder Malware-Erkennungen, geben aber dennoch Anlass zu Vorsicht. Angesichts der Kombination aus Phishing-Markierungen durch mehrere Engines und Einträgen in Bedrohungsdatenbanken könnte die Website kompromittiert worden sein, auf dieser Subdomain missbraucht worden sein oder anderweitig mit missbräuchlichen Aktivitäten in Verbindung stehen.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-10-01 und wird über einen nginx-Webserver von einer IP-Adresse im Combell Network in Gent, Belgien, bereitgestellt. Die Domain ist mit etwa 20 Jahren relativ alt, was isoliert betrachtet ein positives Legitimitätssignal sein kann, und sie verwendet Nameserver, die mit ihrem Registrar/Hosting-Provider verbunden sind.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten offenbar nicht von einer DNSSEC-Validierung profitieren. In den Scandaten wird keine schwerwiegende TLS-Fehlkonfiguration angegeben, aber die Kombination aus Phishing-Erkennungen, generischen Funden verdächtiger Objekte auf lokalen Ressourcen und gemischten Blacklist-Ergebnissen deutet darauf hin, dass trotz ansonsten gewöhnlicher Hosting- und Zertifikatseinrichtung ein Inhalts- oder Reputationsproblem vorliegen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?