allegro.92359293ghg.lol
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van allegro.92359293ghg.lol
Dit domein lijkt een nieuw aangemaakt subdomein te zijn onder het top-level domain .lol, met de tekenreeks "allegro" gevolgd door een lang, willekeurig ogend label. De zichtbare pagina-inhoud is minimaal en toont slechts een kort Chinees bericht, wat erop wijst dat de site mogelijk inactief, onvoltooid of tijdelijk geconfigureerd is in plaats van als een volledige openbare website te functioneren.
Op basis van de domeinstructuur en het gebrek aan betekenisvolle pagina-inhoud lijkt de site geen gevestigde zelfstandige dienst, onderneming of uitgever te vertegenwoordigen. Er is op het moment van deze scan geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen functioneel doel van de website zichtbaar in de beschikbare paginagegevens.
Veiligheidsbeoordeling voor allegro.92359293ghg.lol
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 90 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig, en één dreigingsdatabase vermeldde het ook voor phishinggerelateerde activiteit. Daarnaast staat het IP-adres van het domein op één mail-reputation blocklist, wat een zwakker signaal is dan inhoudsgebaseerde detecties, maar toch aanleiding geeft tot enige voorzichtigheid.
Het domein is slechts 1 dag oud, heeft geen gevestigde verkeersrangschikking en vertoont in de vastgelegde paginaweergave vrijwel geen legitieme website-inhoud. Het gebruik van een willekeurig ogende subdomeinreeks in combinatie met het label "allegro" kan ook wijzen op een poging om op een bekend merk of bekende dienst te lijken, hoewel de pagina zelf niet genoeg inhoud biedt om de exacte bedoeling te bevestigen. Hoewel de scan van malwarebestanden geen kwaadaardige bestanden heeft gedetecteerd in de beperkte gecontroleerde inhoud, weegt dat niet op tegen de bredere phishinggerelateerde detecties.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het verkeer lijkt te worden gerouteerd via Cloudflare-infrastructuur op IP-adres 172.67.130.99. De webserver wordt gerapporteerd als Cloudflare, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS. De aanwezigheid van SSL helpt verbindingen te versleutelen, maar mag niet worden beschouwd als bewijs van legitimiteit.
Vanuit het perspectief van domeinbeveiliging is DNSSEC niet ingeschakeld en is het domein extreem nieuw. De combinatie van recente registratie, minimale pagina-inhoud en meerdere phishinggerelateerde detecties is een grotere zorg dan de basis-TLS-configuratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?