authmall.cloud
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van authmall.cloud
Het domein authmall.cloud lijkt een zeer recent geregistreerde website te zijn die wordt gehost op een cloudgerichte domeinextensie. Op basis van de domeinnaam kan het bedoeld zijn om een authenticatie-, login- of accounttoeganggerelateerde dienst te presenteren. De zichtbare pagina-inhoud was op het moment van deze scan minimaal en toonde een laadscherm met de paginatitel "Loading..." en geen duidelijke branding, eigendomsgegevens of verklarende site-inhoud.
Beschikbare classificatiegegevens koppelen dit domein aan phishinggerelateerde categorieën in plaats van aan een duidelijk gevestigde onderneming, platform of informatiedienst. Uit de verstrekte paginametadata bleek geen identiteit van de beheerder, en de site lijkt niet de gebruikelijke vertrouwenssignalen te tonen die normaal worden verwacht van een legitieme publiek toegankelijke dienst, zoals bedrijfsinformatie, productdetails of ondersteuningsdocumentatie.
Veiligheidsbeoordeling voor authmall.cloud
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 3 van de 91 beveiligingsengines, en verschillende classificatiebronnen koppelden het aan phishing- of fraudegerelateerde activiteit. Daarnaast vermeldde een grote dreigingsdatabase het domein wegens social-engineeringgedrag, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de beperkte inhoud die is gescand, weegt dat niet op tegen de phishinggerelateerde detecties.
Contextuele factoren verhogen ook het risico. Het domein is pas 8 dagen oud, heeft geen gevestigde verkeersrangschikking, en de zichtbare pagina-inhoud is beperkt tot een generiek laadscherm zonder transparante aanwijzing wie de site beheert of welke dienst wordt aangeboden. Nieuw aangemaakte domeinen met vage, op login gerichte naamgeving kunnen soms worden gebruikt in campagnes voor het verzamelen van inloggegevens of kortdurende fraudeoperaties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-10-26. Het gebruik van TLS helpt verkeer tijdens transport te versleutelen, maar een geldig certificaat mag niet worden beschouwd als bewijs van legitimiteit, omdat goedkope of geautomatiseerde certificaten breed beschikbaar zijn voor zowel legitieme als misbruikmakende sites. Het domein wordt gehost op een OVH GmbH-IP-adres in Duitsland, en de webserversoftware werd in de scangegevens niet geïdentificeerd.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Het domein is extreem nieuw, geregistreerd via Dynadot, en gebruikt nameservers binnen de cloudoon-infrastructuur. Er werden geen treffers gemeld op DNS-gebaseerde mailreputatieblocklists, maar phishinggerelateerde vermeldingen en detecties door beveiligingsengines blijven op het moment van deze scan de belangrijkere technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?