adobe.athena.captivatechat.com
Categorie: AI, Ml Applications
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van adobe.athena.captivatechat.com
Dit domein lijkt een inlogpagina te hosten met Adobe-branding, waarbij de paginametadata "Adobe" en "Login Page Details for Adobe" vermelden. De screenshot toont een e-mail-/wachtwoordaanmeldformulier, branding in Adobe-stijl en verwijzingen naar TD SYNNEX, wat erop wijst dat de pagina mogelijk wordt gepresenteerd als een partner- of enterprise-toegangsportaal in plaats van als een algemene publieke website.
De site wordt echter gehost op het subdomein adobe.athena.captivatechat.com en niet op een officieel domein dat eigendom is van Adobe. Op basis van de domeinstructuur en de zichtbare inhoud lijkt dit een loginervaring met branding te zijn die onder een domein van een derde partij is geplaatst. Die opzet kan in sommige zakelijke workflows legitiem zijn, maar wordt ook vaak geassocieerd met credential-harvestingpagina's wanneer de branding niet overeenkomt met het eigendom van het onderliggende domein.
Veiligheidsbeoordeling voor adobe.athena.captivatechat.com
Scanresultaten wijzen op een verhoogd risico op het moment van analyse. Het domein werd gemarkeerd door 7 van de 91 security-engines, waarbij meerdere detecties de pagina omschrijven als phishing of fraude-gerelateerd. Daarnaast classificeerden verschillende webclassificatieproviders het als phishing of andere fraude, en de gepubliceerde trust score die bij de scan is meegeleverd, is zeer laag. De screenshot toont ook een pagina voor het invoeren van inloggegevens met Adobe-branding op een niet-Adobe-domein, wat in overeenstemming kan zijn met een look-alike inlogpagina die bedoeld is om accountgegevens te verzamelen.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en de controles van grote dreigingsdatabases die in de scan worden getoond, waren schoon op het moment van beoordeling. Die schone resultaten wegen hier niet op tegen de sterkere phishing-gerelateerde signalen, vooral omdat phishingpagina's vaak weinig of geen malware-payload bevatten en in bestandsgebaseerde scans technisch nog steeds schoon kunnen lijken.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name als hun wordt gevraagd inloggegevens of andere gevoelige informatie in te voeren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven via Amazon-infrastructuur, en wordt geleverd via AWS CloudFront met Cloudflare-nameservers. Dat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar versleuteling alleen verifieert niet dat de pagina betrouwbaar is of officieel verbonden is aan het getoonde merk. DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd in de scangegevens niet geïdentificeerd.
Het domein is ongeveer 3 jaar oud en staat niet gerangschikt in de hier verstrekte grote verkeerslijsten. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, op basis van de genoemde _next/static-assets. Er werden op het moment van testen geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd door de bestands-/inhoudsscan, maar de belangrijkste technische zorg is de mismatch tussen de Adobe-branding en het hostdomein van de derde partij.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?