app2new.gleantap.com
Categorie: Ads
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van app2new.gleantap.com
app2new.gleantap.com lijkt een subdomein voor inloggen en accounttoegang te zijn dat is gekoppeld aan Gleantap, op basis van de paginatitel, branding en het zichtbare aanmeldformulier. De screenshot toont een eenvoudige authenticatiepagina met inloggen via e-mail/wachtwoord en een Google-aanmeldoptie, samen met links voor wachtwoordherstel, registratie en servicevoorwaarden.
Op basis van de domeinstructuur is dit geen op zichzelf staande consumentenwebsite, maar een subdomein onder gleantap.com, waarschijnlijk gebruikt voor applicatietoegang, onboarding of beheer van klantaccounts. Webclassificatiegegevens in de scan plaatsen het in brede zin in technologie- en bedrijfsgerelateerde categorieën, hoewel sommige beveiligingsclassificatoren het op het moment van deze scan ook in verband brengen met phishinggerelateerd gedrag.
Veiligheidsbeoordeling voor app2new.gleantap.com
Dit subdomein leverde gemengde maar zorgwekkende scanresultaten op. Het werd gemarkeerd door 4 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen brachten het op het moment van deze scan in verband met phishing- of fraudegerelateerde activiteit. Daarnaast markeerde de malwarescan één registratiegerelateerde pagina als kwaadaardig en markeerde deze ook een verwijzing naar een gerelateerd Gleantap-subdomein als een generiek kwaadaardig object. Die bevindingen bewijzen op zichzelf geen schadelijke intentie, maar het zijn sterkere waarschuwingssignalen dan één enkele geïsoleerde heuristiek.
Tegelijkertijd waren verschillende controles tegen grote dreigingsdatabases op het moment van deze scan schoon, waaronder blacklistbronnen gericht op kwaadaardige inhoud en phishing, en het domein zelf is niet recent geregistreerd. De pagina gebruikt ook consistente branding en een geldig HTTPS-certificaat, wat normaal kan zijn voor legitieme diensten maar ook kan voorkomen op misbruikte inlogpagina's. Omdat de zichtbare inhoud een formulier voor het invoeren van inloggegevens is en verschillende onafhankelijke scanners phishinggerelateerde zorgen hebben geuit, moeten bezoekers de pagina voorzichtig benaderen en verifiëren dat zij deze via een verwachte, vertrouwde workflow hebben bereikt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL/TLS-certificaat met als vermelde vervaldatum 2026-10-15, en wordt gehost op Microsoft Azure Cloud met een Apache/2.4.58 (Ubuntu)-webserver. DNS wordt gerouteerd via Cloudflare-nameservers, terwijl het gerapporteerde server-IP geografisch wordt gelokaliseerd in Quincy, United States. Het domein is ongeveer 9 jaar oud, wat de bezorgdheid kan verminderen in vergelijking met een nieuw aangemaakt domein, hoewel leeftijd op zichzelf misbruik op een subdomein niet uitsluit.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er werden in deze scan geen treffers gemeld op DNS-gebaseerde blocklists voor mailreputatie. De belangrijkste technische zorg is niet de hostingconfiguratie zelf, maar de combinatie van een inlogpagina, phishinggerelateerde detecties door engines en gemarkeerde interne paden op dit subdomein en een gerelateerd subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?