0sl.io
Categorie: Phishing
Beschrijving van 0sl.io
0sl.io lijkt een technologiewebsite te zijn die een URL-verkortingsdienst aanbiedt. Op basis van de screenshot van de homepage en de zichtbare navigatie stelt het platform gebruikers in staat links te verkorten en biedt het mogelijk gerelateerde functies zoals UTM-tagging, QR-codegeneratie en wachtwoordbeveiliging voor gedeelde links. De interface wordt voornamelijk in het Russisch gepresenteerd, met taalwisselopties die op de pagina zichtbaar zijn.
De site lijkt te functioneren als een webgebaseerd hulpmiddel in plaats van als een contentpublisher of online winkel. De branding, prijspagina, accountinloggedeelte en op functies gerichte homepage wijzen op een software- of SaaS-achtige dienst bedoeld voor linkbeheer en delen. Openbare WHOIS-gegevens geven aan dat het domein is geregistreerd via REG.RU en wordt gehost in Rusland.
Veiligheidsbeoordeling voor 0sl.io
De scanresultaten zijn gemengd op classificatieniveau. Enerzijds hebben 0 van de 91 beveiligingsengines op het moment van deze scan kwaadaardige activiteit gedetecteerd, en de controles van grote dreigingsdatabases die in de scan werden getoond waren schoon. Anderzijds categoriseerden meerdere webclassificatieproviders het domein als phishing- of fraudegerelateerd, en één blacklistbron vermeldde het domein met een generiek label voor kwaadaardige objecten. De output van de malwarescan kende ook een generiek heuristisch label toe aan het domein en de interne links ervan, maar dit lijken brede, op patronen gebaseerde bevindingen te zijn in plaats van bevestigde malwaredetecties.
De website-inhoud die zichtbaar is in de screenshot lijkt op een functionerend linkverkortingsplatform in plaats van op een geparkeerde pagina of een duidelijke clone voor het oogsten van inloggegevens. URL-verkorters kunnen echter soms met voorzichtigheid worden behandeld door reputatiesystemen omdat zij bestemmingslinks kunnen verhullen, en dat kan bijdragen aan ongunstige categorisering, zelfs wanneer directe malwaredetecties ontbreken. Het domein is meer dan een jaar oud, gebruikt geldige HTTPS, en er werden op het moment van beoordeling geen bedreigingen gedetecteerd door de multi-engine malwarescan.
Op basis van de beschikbare gegevens waren de sterkste technische signalen op het moment van deze scan schoon, maar de phishinggerelateerde categorisering door verschillende classificatiebronnen suggereert dat enige voorzichtigheid mogelijk nog steeds gerechtvaardigd is.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL/TLS-certificaat dat actief was op het moment van de scan, met als vermelde vervaldatum van het certificaat 2026-11-13. Het verwijst naar IP-adres 37.143.14.193 en lijkt te worden gehost door Internet-Hosting Ltd in Moskou, Rusland. De nameservers zijn ns1.ihc.ru en ns2.ihc.ru.
DNSSEC is niet ingeschakeld, wat nog steeds gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. De webserversoftware en details van ondersteunde protocollen werden niet geïdentificeerd in de verstrekte scanoutput. Er werd geen direct bewijs van malwarehosting gedetecteerd door de multi-engine scan, hoewel generieke heuristische labels werden toegepast op interne bronnen en één blacklistbron op het moment van deze scan een vermelding registreerde.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?