allegrolokalnie.pl92562.lol
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van allegrolokalnie.pl92562.lol
Het domein allegrolokalnie.pl92562.lol lijkt een recent geregistreerde website te zijn die een naam gebruikt die sterk lijkt op Allegro Lokalnie, een bekend Pools merk voor online marktplaatsen. Op basis van de domeinstructuur kan het proberen zich te richten op Poolstalige gebruikers die bekend zijn met lokale rubrieksadvertenties, marktplaatstransacties of communicatie tussen kopers en verkopers die met dat merkecosysteem samenhangen.
De site lijkt geen gevestigde publieke aanwezigheid te hebben: hij staat niet gerangschikt in grote verkeerslijsten, het domein is slechts één dag oud en de scangegevens wijzen niet op bredere site-inhoud of gekoppelde bronnen. Alleen al op basis van het naamgevingspatroon van het domein kan deze website bedoeld zijn om een bestaande marktplaatsmerk na te bootsen of te profiteren van de herkenning daarvan, in plaats van te opereren als een onafhankelijke, duidelijk gebrande dienst.
Veiligheidsbeoordeling voor allegrolokalnie.pl92562.lol
Er waren op het moment van deze scan verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 5 van de 90 beveiligingsengines, waarbij de detecties het classificeerden als phishing-gerelateerd. Daarnaast lijkt de domeinnaam sterk op Allegro Lokalnie en kan het een look-alike zijn die bedoeld is om bezoekers te misleiden die de officiële marktplaatsdienst verwachten. Het domein is ook extreem nieuw en werd slechts één dag vóór de scan geregistreerd, wat een veelvoorkomend patroon is bij kortdurende phishingcampagnes.
Controles van blocklists en dreigingsdatabases gaven een gemengd beeld in plaats van volledig schoon te zijn. Hoewel grote databases voor content-malware en phishing het domein op het moment van deze scan niet meldden, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou zwak zijn, maar in combinatie met phishingdetecties door meerdere engines en het zeer verdachte naamgevingspatroon draagt het bij aan de algehele voorzichtigheid. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, waarbij de hosting- en reverse-proxy-infrastructuur via Cloudflare lijken te worden geleverd. Het server-IP wordt opgelost naar 104.21.54.182, geografisch gelokaliseerd in Toronto, Canada, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS.
Vanuit het perspectief van de beveiligingsconfiguratie is het certificaat aanwezig, maar dat mag niet worden beschouwd als bewijs van legitimiteit, omdat phishingsites doorgaans ook geldige HTTPS gebruiken. DNSSEC lijkt niet ondertekend te zijn en de zeer recente registratiedatum van het domein is een opvallende technische risicofactor wanneer die samen met de phishingdetecties wordt beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?