aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Dit domein lijkt een gehost subdomein op Backblaze B2 object storage te zijn in plaats van een op zichzelf staand primair merkdomein. De structuur van de hostnaam suggereert dat het mogelijk wordt gebruikt om statische webinhoud of landingspagina's te publiceren vanuit een cloudopslagbucket, waarbij verkeer via door Cloudflare beheerde DNS wordt geleid. Op basis van de domeinreeks kan de inhoud gericht zijn op Portugeessprekende gebruikers, maar de scangegevens bevatten geen paginatekst of screenshot om het exacte doel van de site te bevestigen.
Het domein is ongeveer 10 jaar geleden geregistreerd, wat soms kan wijzen op infrastructuurgebruik op langere termijn in plaats van een nieuw aangemaakte wegwerpsite. Omdat dit echter een op storage gehost subdomein is en er in de scan geen zichtbare pagina-inhoud, categorieën of uitgaande links zijn vastgelegd, kunnen de identiteit van de beheerder en het zakelijke doel niet uitsluitend op basis van de beschikbare gegevens worden geverifieerd.
Veiligheidsbeoordeling voor aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Op het moment van deze scan markeerden 2 van de 91 beveiligingsengines de URL vanwege phishinggerelateerde zorgen, terwijl andere beschikbare scanners geen malwarebevindingen meldden. Daarnaast werden grote op inhoud gerichte dreigingsdatabases die in de scan waren opgenomen als schoon gerapporteerd, maar het IP-adres van het domein stond vermeld op één mail-reputation blocklist. Dat soort op DNS gebaseerde vermelding is een zwakker signaal dan directe malware- of phishingdetecties en kan soms gedeelde infrastructuur of e-mailreputatieproblemen weerspiegelen in plaats van alleen website-inhoud.
Verschillende contextuele factoren ondersteunen de legitimiteit in bescheiden mate: de domeinleeftijd is met ongeveer 10 jaar relatief lang, DNSSEC is ingeschakeld en het TLS-certificaat was geldig op het moment van de scan. Toch betekenen de phishinggerelateerde detecties door meerdere beveiligingsengines dat enige voorzichtigheid geboden is, vooral omdat de site niet breed is gevestigd in openbare verkeersranglijsten en de scan geen normale website-inhoud heeft vastgelegd die het doel ervan zou kunnen helpen verklaren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd op het moment van de scan via HTTPS aangeboden met een geldig Let's Encrypt-certificaat, en DNSSEC was ingeschakeld, wat helpt de integriteit van DNS te beschermen. De hostnaam wordt opgelost via door Cloudflare beheerde nameservers, terwijl de hostingomgeving Backblaze-infrastructuur lijkt te zijn met een nginx-webserver en een waargenomen IP-adres in de Verenigde Staten.
Vanuit het perspectief van een beveiligingsbeoordeling is de belangrijkste zorg niet de TLS- of DNS-configuratie maar de reputatiesignalen: een klein aantal beveiligingsengines markeerde de URL voor phishing, en het IP stond vermeld op één mail-reputation blocklist. Er zijn in de verstrekte scangegevens geen gemarkeerde bestanden, externe links of iframes vastgesteld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?