20-215-252-112.cprapid.com
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 20-215-252-112.cprapid.com
Dit domein lijkt een subdomein onder cprapid.com te zijn dat een hostnaam in IP-adresstijl gebruikt in plaats van een conventionele merk- of bedrijfsnaam. Op basis van de beschikbare categoriegegevens kan het zich presenteren als een pagina die verband houdt met informatietechnologie, maar het naamgevingspatroon is atypisch voor een publiek toegankelijke bedrijfswebsite en kan soms in verband worden gebracht met tijdelijke implementaties, gehoste landingspagina's of content op infrastructuurniveau.
De gescande bronnen wijzen op een relatief eenvoudige websitestructuur met gangbare statische assets zoals afbeeldingen, stylesheets, scripts en front-endbibliotheken van derden. Verwijzingen naar generieke ontwerpassets en logo's van technologiemerken duiden erop dat de pagina mogelijk een op sjablonen gebaseerde lay-out gebruikt. Op basis van de beschikbare gegevens is hier geen duidelijk bewijs van een goed gevestigde publieke dienst, uitgever, retailer of officiële organisatie die deze specifieke hostnaam exploiteert.
Veiligheidsbeoordeling voor 20-215-252-112.cprapid.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig. Daarnaast categoriseerde één bron voor webclassificatie de site als phishing. Hoewel één malwarescan geen direct gemarkeerde bestanden rapporteerde, kende deze nog steeds een generiek verdacht label met lage betrouwbaarheid toe aan het domein en veel gekoppelde statische assets, wat heuristische patroonherkenning kan weerspiegelen in plaats van bevestigde malware.
De blacklistresultaten waren gemengd in plaats van volledig schoon. Controles in grote databases voor content-malware detecteerden op het moment van deze scan geen bedreigingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron gaf ook een generieke verdachte vermelding terug. Dat soort op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar in dit geval draagt het bij aan de algehele voorzichtigheid in plaats van die te compenseren.
Ook andere contextuele factoren geven aanleiding tot zorg: de hostnaam heeft geen ranking in populaire verkeersdatasets, gebruikt een ongebruikelijk IP-achtig subdomeinformaat en lijkt geen geldige SSL/TLS geconfigureerd te hebben. Alles bij elkaar genomen suggereren deze bevindingen dat de site potentiële risico's voor bezoekers kan opleveren, vooral als deze om inloggegevens, betalingen of andere gevoelige informatie vraagt.
Technische beschrijving
De site lijkt te worden gehost op Microsoft Azure-infrastructuur in de regio Poland Central en resolveert naar IP-adres 20.215.252.112. DNSSEC is niet ondertekend, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein zelf is niet recent geregistreerd, met een leeftijd van ongeveer zeven jaar, en gebruikt nameservers onder pdns.tech.
Een opvallend technisch aandachtspunt is dat SSL/TLS ongeldig lijkt te zijn of ontbreekt, waarbij op het moment van de scan geen bevestigde certificaatgegevens beschikbaar waren. De gescande links tonen ook verwijzingen naar assets via gewone HTTP in plaats van HTTPS, wat bezoekers kan blootstellen aan onderscheppings- of downgraderisico's als gevoelige gegevens worden verzonden. De webserversoftware kon op basis van de beschikbare gegevens niet worden geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?