accounts-fe50ccd9.jkhjkjk.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van accounts-fe50ccd9.jkhjkjk.workers.dev
Dit domein lijkt een eenvoudige webpagina te hosten op het Cloudflare Workers-platform in plaats van een volledige zelfstandige zakelijke website. Op basis van de paginatitel, de screenshot en de zichtbare formuliervelden presenteert het zich als een inlogpagina voor "Excel - Shared Document" die bezoekers vraagt een e-mailadres en wachtwoord in te voeren voordat een gedeeld bestand wordt gedownload of bekeken.
De domeinnaam zelf lijkt niet overeen te komen met een herkenbare organisatie of een officieel eigendom van Microsoft, en de inhoud van de pagina suggereert dat deze mogelijk probeert een ervaring voor het delen van documenten of een Office-gerelateerde login na te bootsen. De beschikbare gegevens identificeren geen legitieme exploitant, uitgever of zakelijke entiteit achter de pagina.
Veiligheidsbeoordeling voor accounts-fe50ccd9.jkhjkjk.workers.dev
Verschillende onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerde inhoud. Daarnaast toont de screenshot een formulier voor het invoeren van inloggegevens dat is vormgegeven om te lijken op een Office/Excel-documentprompt, wat mogelijk in overeenstemming is met pogingen om e-mailinloggegevens te verzamelen onder het mom van toegang tot een gedeeld bestand.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, en de hier vermelde grote op inhoud gerichte dreigingsdatabases meldden op het moment van deze scan geen actieve vermelding voor malware of phishing. Dat weegt echter niet op tegen de bredere phishing-gerelateerde classificaties, de misleidend ogende loginpresentatie en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat, wat een zwakker maar nog steeds waarschuwend signaal is.
Alles bij elkaar genomen suggereert het beschikbare bewijs dat deze pagina mogelijk bedoeld is om een loginstroom voor het delen van documenten na te bootsen om inloggegevens te onderscheppen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat en wordt gehost achter Cloudflare-infrastructuur op een IP-adres van Cloudflare in Canada. Het domein gebruikt Cloudflare-nameservers en lijkt te zijn uitgerold via het workers.dev-platform, dat vaak wordt gebruikt voor serverloze webapplicaties en tijdelijke webinhoud.
DNSSEC lijkt niet ondertekend te zijn, en de scan heeft geen schadelijke bestanden, externe links of iframe-activiteit op de vastgelegde pagina vastgesteld. Toch is de technische opzet relatief minimaal en roept de inhoud van de pagina zelf zorgen op, omdat phishingpagina's vaak gebruikmaken van gerenommeerde hosting/CDN-diensten en geldige TLS-certificaten om overtuigender over te komen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?