allbrainrot0.pages.dev
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van allbrainrot0.pages.dev
Het domein allbrainrot0.pages.dev lijkt een lichte webpagina te hosten met de titel "Steal A Brainrot." Op basis van de paginatitel, screenshot en gekoppelde assets lijkt deze gamegerelateerde of virtuele-itemgerichte inhoud te tonen met meerdere knoppen met "Claim" naast namen van personages of items. De pagina gebruikt een eenvoudige single-page-indeling en haalt afbeeldingen en scripts op van verschillende externe content delivery-bronnen.
De site wordt aangeboden via het pages.dev-platform, dat vaak wordt gebruikt voor het hosten van statische websites. Dat wijst erop dat de pagina mogelijk wordt beheerd door een individuele ontwikkelaar, hobbyist of anonieme uitgever in plaats van door een duidelijk geïdentificeerd bedrijf. Er zijn geen duidelijke bedrijfsidentiteit, eigendomsgegevens of formele organisatorische informatie zichtbaar in de verstrekte scangegevens.
Categoriegegevens van meerdere webclassificatiebronnen plaatsen het domein in informatietechnologie, terwijl sommige aanbieders het ook in verband brengen met phishing- of onlinefraudethema's. Op basis van de beschikbare inhoud lijkt het een gamegerichte landingspagina te zijn, maar de omliggende scansignalen geven aan dat het doel ervan mogelijk extra voorzichtigheid rechtvaardigt.
Veiligheidsbeoordeling voor allbrainrot0.pages.dev
Scanresultaten tonen gemengde maar zorgwekkende signalen op het moment van deze scan. Het domein werd gemarkeerd door 2 van de 91 beveiligingsengines, waarbij beide detecties het classificeerden als phishing-gerelateerd. Daarnaast markeerde de malwarescan de pagina als kwaadaardig en identificeerde deze twee gemarkeerde pagina-elementen, samen met één gemarkeerd extern script dat werd geladen vanaf een in de cloud gehost domein. Die bevindingen bewijzen op zichzelf niet schadelijk gedrag bij elk bezoek, maar ze geven wel aan dat sommige beveiligingssystemen de pagina in verband brachten met mogelijk misleidende of onveilige activiteit.
Tegelijkertijd waren verschillende bredere controles tegen dreigingsdatabases schoon op het moment van deze scan, waaronder belangrijke blacklistbronnen voor malware en phishing, en het domein is al ongeveer vijf jaar geregistreerd. Die langere registratieduur verkleint de kans op een wegwerpdomein enigszins, maar weegt niet op tegen de phishing-gerelateerde classificaties en het gemarkeerde externe script. Het ontwerp van de pagina zelf is minimaal en draait om herhaalde "Claim"-acties, die soms kunnen voorkomen op promotionele of lokstijlpagina's.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. De sterkste waarschuwingssignalen hier zijn de phishing-gerelateerde classificaties van meerdere beveiligingsengines en het kwaadaardige oordeel dat aan een extern geladen script is gekoppeld.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.44.192. Het domein gebruikt Cloudflare-nameservers en lijkt te worden aangeboden als een statische site vanuit de pages.dev-hostingomgeving. DNSSEC is niet ingeschakeld, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit beveiligingsperspectief is de belangrijkste technische zorg niet het certificaat of de hostingconfiguratie, maar de opname door de pagina van een externe JavaScript-resource die tijdens het scannen werd gemarkeerd. Omdat client-side scripts het gedrag van de pagina kunnen aansturen, kan elk verdacht of niet-vertrouwd extern script het risico vergroten, vooral op een pagina die gebruikers aanspoort om op claim-achtige knoppen te klikken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?