1url.at
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 1url.at
1url.at lijkt een webgebaseerde dienst voor URL-verkorting en linkbeheer te zijn. Op basis van de paginatitel, metadata en screenshot van de homepage biedt het het aanmaken van shortlinks, link-in-bio-pagina's, export van QR-codes, kliktracking en lichte analytics voor makers, marketeers en kleine teams. De site presenteert zichzelf als een op privacy gerichte tool waarmee gebruikers verkorte links kunnen genereren zonder dat voor basisgebruik onmiddellijke registratie vereist is.
Het domein is al vele jaren geregistreerd, wat erop wijst dat het geen nieuw aangemaakte webeigendom is. De branding en lay-out van de homepage duiden op een utilityplatform in softwarestijl in plaats van op een contentuitgever of een traditionele zakelijke brochuresite. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, maar de dienst lijkt te functioneren als een gehoste online tool voor linkdoorverwijzing en campagnetracking.
URL-verkorters kunnen legitieme diensten zijn, maar ze kunnen ook worden misbruikt omdat verkorte links de uiteindelijke bestemming verhullen. Die dubbele inzetbaarheid is relevant bij de interpretatie van reputatieresultaten, vooral wanneer een domein wordt gebruikt om bezoekers door te sturen naar pagina's van derden.
Veiligheidsbeoordeling voor 1url.at
De scanresultaten tonen op het moment van deze scan een aanzienlijk niveau van zorg. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of kwaadaardige activiteit beschreven. Daarnaast brachten verschillende webclassificatiebronnen de site in verband met phishing, fraude of kwaadaardige webactiviteit, hoewel één bron deze algemener als technologie categoriseerde. Dit gemengde maar duidelijk negatieve reputatieprofiel wijst erop dat het domein mogelijk betrokken is geweest bij schadelijke redirects, misbruik van verkorte links of ander misbruik.
Tegelijkertijd zijn sommige signalen minder ernstig of gemengd. De samenvatting van de malwarescan meldde geen gemarkeerde bestanden op de gescande pagina zelf, en grote dreigingsdatabases in de verstrekte gegevens toonden op het moment van deze scan geen directe vermelding, afgezien van één generieke blacklist-achtige vermelding. Dat patroon kan voorkomen bij linkverkortingsdiensten, waarbij het platform zelf schoon kan lijken terwijl door gebruikers gegenereerde verkorte links in phishingcampagnes worden gebruikt. Daardoor kan het risico meer verband houden met de manier waarop de dienst wordt gebruikt dan met duidelijke malware die op de homepage is ingebed.
Het domein bestaat ook al lang, wat de kans op een wegwerpscamsite enigszins verkleint, maar dat weegt niet op tegen de brede phishingconsensus van meerdere engines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren, met name bij interactie met verkorte links waarvan de uiteindelijke bestemmingen niet onmiddellijk zichtbaar zijn.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat en maakt gebruik van Cloudflare-infrastructuur. De scan toont hosting in Cloudflare IP space, Cloudflare nameservers en een geldig certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt in oktober 2026. Deze opzet is gebruikelijk voor prestaties en DDoS-bescherming, maar betekent ook dat de details van de oorspronkelijke hosting gedeeltelijk worden verhuld achter een reverse-proxy-laag.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden in de verstrekte gegevens geen treffers gemeld op DNS-gebaseerde mail-reputation-blocklists. Een gemarkeerde challenge-platform-URL werd opgemerkt door de malwarescanner, maar dat pad lijkt op een anti-bot- of toegangscontrolecomponent en vormt op zichzelf geen duidelijk bewijs van kwaadaardige pagina-inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?