allegrolokalnie.lokalna-668.sbs
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van allegrolokalnie.lokalna-668.sbs
Het domein allegrolokalnie.lokalna-668.sbs lijkt een recent aangemaakte website te zijn die een subdomeinstructuur gebruikt die lijkt op de naamgevingsstijl van een lokale marktplaats- of rubrieksadvertentiedienst. Alleen op basis van de domeinreeks kan het proberen zich voor te doen als een gelokaliseerd winkel-, advertentie- of accountgerelateerd portaal in plaats van als een op zichzelf staande website van een merkbedrijf.
Beschikbare classificatiegegevens koppelen dit domein aan categorieën die verband houden met phishing, fraude en malware, in plaats van aan een legitieme consumentendienst. De site lijkt geen gevestigde webaanwezigheid te hebben, heeft geen zichtbare paginametadata in de scanresultaten en is zeer recent geregistreerd, wat kan wijzen op een kortstondige of wegwerpconfiguratie in plaats van op een volwassen, publiek toegankelijke website.
Veiligheidsbeoordeling voor allegrolokalnie.lokalna-668.sbs
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing-, fraude- of malwaregerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, terwijl grote browse- en DNS-gebaseerde blacklistcontroles verder schoon waren. De domeinnaam lijkt ook sterk op de merkstijl van een bekende online marktplaats en kan bedoeld zijn om er voor gebruikers vertrouwd uit te zien, wat een waarschuwingssignaal kan zijn voor het verzamelen van inloggegevens of betalingsgerelateerde misleiding.
Andere contextuele factoren vergroten de bezorgdheid. De domeinleeftijd is 0 dagen, het staat niet gerangschikt onder populaire websites, en de scan vond geen betekenisvolle site-inhoud, links of gerefereerde bronnen die de indruk van een gevestigde dienst zouden ondersteunen. Hoewel de malwarescan op het moment van inspectie geen schadelijke bestanden identificeerde, weegt dat resultaat niet op tegen de bredere phishinggerelateerde detecties en de zeer recente registratie.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, gehost op IP-adres 45.154.98.233 met een Apache/2.4.63 (Ubuntu) webserver. De hosting lijkt te worden geleverd door 1337 Services GmbH in Lelystad, The Netherlands. Het domein gebruikt Cloudflare-nameservers, wat kan wijzen op het gebruik van een DNS-laag van een derde partij, maar DNSSEC was niet ingeschakeld in de waargenomen configuratie.
Vanuit het perspectief van de beveiligingshouding moet de aanwezigheid van HTTPS op zichzelf niet als een vertrouwenssignaal worden beschouwd. De uiterst recente aanmaakdatum van het domein, de niet-ondertekende DNSSEC-status, het ontbreken van zichtbare paginametadata en de sterke consensus van phishinggerelateerde detecties zijn relevantere aandachtspunten dan het certificaat zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?