aeefqz.coastalwinter.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van aeefqz.coastalwinter.com
Dit domein lijkt een subdomein van coastalwinter.com te zijn in plaats van een zelfstandige website met een eigen merkidentiteit. De hostnaam "aeefqz" oogt willekeurig gegenereerd, en de pagina die in de screenshot wordt getoond, laat een eenvoudige directorylijst "Index of /" zien in plaats van een normale publiek toegankelijke website. Op basis van de zichtbare inhoud kan het gaan om een blootgestelde webdirectory, een tijdelijke host of infrastructuur die wordt gebruikt voor testen, staging of bestandsopslag.
Er is op de pagina geen duidelijke organisatie, bedrijfsidentiteit of dienstbeschrijving zichtbaar, en de scangegevens bieden geen categorieën of branding die een legitieme beheerder zouden identificeren. Omdat de inhoud minimaal is en normale website-elementen zoals navigatie, bedrijfsinformatie of product-/dienstgegevens ontbreken, lijkt het domein meer te functioneren als een kale serverendpoint dan als een conventionele website.
Veiligheidsbeoordeling voor aeefqz.coastalwinter.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 90 beveiligingsengines, waarbij meerdere het als phishing-gerelateerd classificeerden, wat een sterkere zorg is dan één enkele geïsoleerde heuristische waarschuwing. Daarnaast presenteert de pagina zelf geen normale website-inhoud en toont zij in plaats daarvan een eenvoudige directory-index, een patroon dat geassocieerd kan worden met verkeerd geconfigureerde hosting of wegwerpinfrastructuur.
Andere signalen waren gemengd. Een malwarescan identificeerde tijdens deze controle geen schadelijke bestanden, en grote op inhoud gerichte dreigingsdatabases die in de verstrekte gegevens waren opgenomen, meldden op het moment van de scan geen vermelding. Het IP-adres van het domein stond echter op één mail-reputatieblocklist, wat een zwakker signaal is dan directe phishing- of malwaredetecties, maar nog steeds het vermelden waard is als waarschuwing.
Alles bij elkaar genomen suggereert de combinatie van meerdere phishing-gerelateerde detecties door engines, het ontbreken van legitieme site-inhoud en een over het geheel genomen lage vertrouwenscontext dat dit domein op het moment van deze scan potentiële risico's voor bezoekers kan opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat met een vervaldatum in 2027, wat aangeeft dat versleutelde verbindingen beschikbaar waren op het moment van testen. Het gebruikt Cloudflare-nameservers, terwijl het opgeloste server-IP werd gerapporteerd in Kazan', Russia met hosting toegeschreven aan BX Network. De webserversoftware en protocoldetails werden niet geïdentificeerd in de scanuitvoer.
Vanuit het oogpunt van de beveiligingshouding lijkt DNSSEC niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De meest opvallende technische zorg is dat de pagina een directory-achtige index blootlegt in plaats van een normale applicatie of website, wat kan wijzen op een onvolledige uitrol, zwakke serverhardening of infrastructuur die voor niet-openbare doeleinden wordt gebruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?