7565445654545463344654345543433322.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 7565445654545463344654345543433322.blogspot.com
Dit domein lijkt een subdomein te zijn dat wordt gehost op Blogspot, Google's al lang bestaande blogplatform. Op basis van de paginatitel en de screenshot functioneert het momenteel niet als een actieve blog; in plaats daarvan toont het een standaardmelding van Blogger waarin staat dat de blog is verwijderd en dat het adres niet beschikbaar is voor nieuwe blogs.
De zichtbare inhoud en gekoppelde bronnen wijzen erop dat de pagina via Google's Blogger-infrastructuur wordt beheerd en niet door een onafhankelijke eigenaar van een op zichzelf staande website. Het subdomein zelf is een lange numerieke tekenreeks, wat niet wijst op een duidelijk merk, organisatie of redactioneel doel. Op het moment van deze scan lijkt de pagina alleen een verwijderingsmelding te tonen in plaats van oorspronkelijke inhoud of diensten.
Veiligheidsbeoordeling voor 7565445654545463344654345543433322.blogspot.com
Scanresultaten wijzen op verhoogde risicosignalen die met deze URL samenhangen. Deze werd door 10 van de 91 beveiligingsengines als phishing gemarkeerd, en er was op het moment van deze scan ook één vermelding in een dreigingsdatabase aanwezig. Hoewel de livepagina die in de screenshot wordt getoond een melding van een verwijderde blog is en geen actieve phishingpagina, suggereren deze detecties dat het subdomein mogelijk eerder in verband is gebracht met misbruik of om die reden nog steeds in beveiligingsdatasets wordt vermeld.
Aanvullende scancontext is gemengd. Een malwarescan heeft geen gemarkeerde bestanden geïdentificeerd, maar leverde wel een generieke heuristiek met lage betrouwbaarheid op voor het domein en een paar interne resource-URL's. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf niet wijst op schadelijke webinhoud. Door Google gehoste Blogspot-pagina's kunnen ook reputatieruis erven van gedeelde infrastructuur, dus die factor moet voorzichtig worden geïnterpreteerd.
Omdat de huidige pagina inactief is terwijl meerdere onafhankelijke beveiligingsengines de URL nog steeds als phishing classificeren, is voorzichtigheid geboden als dit adres opnieuw verschijnt in berichten, redirects of loginprompts. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met hosting op infrastructuur van Google LLC en een GSE-webserver. DNS verwijst naar Google-nameservers, wat overeenkomt met op Blogspot gehoste inhoud. De certificaatstatus lijkt geldig op het moment van deze scan, en het opgeloste server-IP wordt geografisch gelokaliseerd in Stockholm, Zweden.
DNSSEC lijkt niet ondertekend te zijn. Dat is niet ongebruikelijk voor veel sites, maar het betekent dat DNS-antwoorden mogelijk niet profiteren van DNSSEC-validatie. Er zijn geen actieve schadelijke bestanden geïdentificeerd in de beperkte malwarescan, hoewel de URL phishinggerelateerde reputatievlaggen behield in meerdere beveiligingsdatasets ondanks het feit dat momenteel een pagina van een verwijderde blog wordt weergegeven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?