babes2love.com
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van babes2love.com
Het domein babes2love.com lijkt een zeer recent geregistreerde website te zijn met beperkte openbaar zichtbare metadata op het moment van deze scan. De paginatitel en meta description waren leeg in de verzamelde gegevens, en de scan identificeerde geen externe links, gerefereerde domeinen of ingesloten iframes, wat erop wijst dat de site mogelijk minimale zichtbare inhoud heeft, beperkte toegang kent, of inhoud bevatte die tijdens geautomatiseerde inspectie niet volledig zichtbaar was.
Op basis van alleen de domeinnaam kan de site bedoeld zijn voor op volwassenen gerichte, dating- of relatiegerelateerde inhoud. De beschikbare scangegevens bieden echter niet genoeg geverifieerde informatie op de pagina om de daadwerkelijke diensten, eigendom of exploitant ervan met vertrouwen te beschrijven, afgezien van de registrar- en infrastructuurdetails. Het domein is geregistreerd via NameSilo en gebruikt Cloudflare-nameservers en hostinggerelateerde diensten.
Veiligheidsbeoordeling voor babes2love.com
De scanresultaten wijzen op opvallende risicosignalen op het moment van analyse. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschreven als phishing of anderszins kwaadaardig. Daarnaast waren er één vermelding in een phishinggerelateerde dreigingsdatabase en één algemene vermelding van een kwaadaardig object aanwezig, hoewel verschillende andere grote blacklist- en dreigingsdatabasecontroles schoon waren. Dit patroon suggereert dat ten minste een deel van het beveiligingsecosysteem het domein associeert met misleidende of schadelijke activiteit.
Aanvullende context geeft ook aanleiding tot voorzichtigheid. Het domein lijkt erg nieuw te zijn, met een leeftijd van ongeveer 240 dagen, wat de onzekerheid kan vergroten omdat nieuw geregistreerde domeinen vaker worden geassocieerd met kortdurend misbruik dan lang gevestigde sites. Het ontbreken van betekenisvolle paginametadata en het gebrek aan zichtbare gelinkte bronnen in de scan laten beperkt bewijs van een transparante, gevestigde webaanwezigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is. HTTPS alleen duidt echter niet op legitimiteit. Het domein bevond zich achter Cloudflare-infrastructuur, waarbij het waargenomen server-IP naar Cloudflare resolveerde en nameservers waren ingesteld op holly.ns.cloudflare.com en kareem.ns.cloudflare.com. DNSSEC leek niet ondertekend te zijn.
Er werden tijdens de malwarescan geen gemarkeerde bestanden, externe links of iframes geïdentificeerd, maar dat moet voorzichtig worden geïnterpreteerd omdat de scan ook zeer beperkte zichtbare pagina-inhoud liet zien. De combinatie van een jong domein, niet-ondertekende DNSSEC, schaarse metadata en substantiële multi-engine phishingdetecties kan extra nauwkeurige controle rechtvaardigen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?