0cean273-mea6sui34.infomechanics.su
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 0cean273-mea6sui34.infomechanics.su
Dit domein lijkt een pagina te hosten die is ontworpen om op een YouTube-videokijkpagina te lijken, inclusief vertrouwde lay-outelementen zoals een videospeler, zoekbalk, zijbalkaanbevelingen en aanmeldingsopties. De paginametadata verwijzen naar een interviewclip van ABC News, wat erop wijst dat de inhoud mogelijk wordt gepresenteerd als een nieuwsvideo of mediastreamingpagina.
Op basis van de domeinstructuur en de zichtbare pagina-inhoud lijkt dit geen officieel domein van YouTube te zijn. In plaats daarvan kan het een site van een derde partij zijn die de interface van een bekend videoplatform nabootst, mogelijk om klikken aan te trekken, inloggegevens te verzamelen of bezoekers om te leiden. Het domein zelf is onlangs geregistreerd en gebruikt een ongebruikelijk subdomeinpatroon, wat in verband kan worden gebracht met wegwerp- of kortstondige campagne-infrastructuur.
Veiligheidsbeoordeling voor 0cean273-mea6sui34.infomechanics.su
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina visueel YouTube na te bootsen terwijl deze op een niet-gerelateerd domein draait, wat kan wijzen op een poging om bezoekers te misleiden over de identiteit of het doel van de site.
Aanvullende scancontext geeft ook aanleiding tot zorg. Het domein is slechts 39 dagen oud, heeft geen gevestigde verkeersrangschikking en één malwarescan koppelde het domein en verschillende gelinkte statische assets aan een generiek malicious-object-label. Hoewel generieke heuristische labels op zichzelf soms een lage betrouwbaarheid kunnen hebben, zijn ze hier zorgwekkender omdat ze voorkomen naast brede multi-engine phishingdetecties. Het IP-adres van het domein staat ook vermeld op één mail-reputation blocklist, wat een zwakker signaal is dan contentgebaseerde detecties maar toch enige extra voorzichtigheid rechtvaardigt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.205.149 in Toronto, Canada. Het gebruik van een geldig certificaat en een grote CDN wijst op zichzelf niet op legitimiteit, aangezien deze diensten vaak worden gebruikt door zowel legitieme als misbruikmakende sites. De DNSSEC-status werd gerapporteerd als unknown, en het domein gebruikt Cloudflare-nameservers.
Vanuit technisch perspectief is het domein zeer nieuw en gebruikt het een willekeurig ogend hostnaampatroon onder een .su-domein, wat mogelijk overeenkomt met wegwerp-phishinginfrastructuur. De gescande resources omvatten meerdere statische JavaScript- en CSS-assets van Next.js, wat wijst op een modern webapplicatieframework. Er werd geen expliciete bestandsgebaseerde malware bevestigd in de bestandsscan, maar verschillende gelinkte assets werden op het moment van analyse heuristisch gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?