askdasnjdnjasdjnasndjajnd.lol
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van askdasnjdnjasdjnasndjajnd.lol
Dit domein lijkt een webpagina met een inlogthema te hosten die zich presenteert als een portaal voor toegang tot een cryptocurrency-account. Op basis van de paginatitel, meta description en screenshot bootst de inhoud een Coinbase-aanmeldingservaring na en bevat deze verwijzingen naar andere financiële merken zoals Binance en Robinhood in gekoppelde assets en domeinen.
De domeinnaam zelf is een willekeurig ogend .lol-adres in plaats van een merkgebonden bedrijfsdomein, en de site lijkt geen legitieme exploitant te identificeren. De pagina-indeling is gericht op het invoeren van inloggegevens en opties voor accounttoegang in plaats van op bredere bedrijfsinformatie, productdocumentatie of normale klantgerichte navigatie, wat erop kan wijzen dat de site voornamelijk is opgezet om gebruikersinvoer te verzamelen in plaats van een volledig serviceplatform te bieden.
Veiligheidsbeoordeling voor askdasnjdnjasdjnasndjajnd.lol
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site wegens social-engineeringactiviteit, en de screenshot toont een inlogpagina die de Coinbase-branding lijkt na te bootsen terwijl een niet-gerelateerd, recent geregistreerd domein wordt gebruikt. Die combinatie wordt vaak geassocieerd met pogingen om inloggegevens te verzamelen.
De malwarescan meldde ook één verdacht pad, hoewel die bevinding op zichzelf minder betrouwbaar is dan de bredere phishingconsensus van meerdere engines. Het domein is slechts 31 dagen oud, heeft geen gevestigde verkeersrangschikking en gebruikt een onzinnige hostnaam die niet overeenkomt met de dienst die het lijkt te vertegenwoordigen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was op het moment van de scan bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, werd bediend door nginx vanaf IP-adres 80.78.31.25 en gehost door ab stract in Malmö, Sweden. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit technisch-risicoperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige TLS-certificaten gebruiken. De scangegevens tonen ook inloggerelateerde paden, tracking scripts en merkverwijzende assets, wat mogelijk in overeenstemming is met een workflow voor het verzamelen van inloggegevens. Er waren in de verstrekte gegevens geen sterke signalen van infrastructuurverharding zichtbaar buiten basis-TLS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?