bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Dit domein lijkt een IPFS-gateway-URL onder inbrowser.link te zijn, waarbij een lange content-geadresseerde identifier wordt gebruikt in plaats van een conventionele merk- of bedrijfsnaam. IPFS-gateways worden vaak gebruikt om gedecentraliseerde webinhoud te publiceren, maar ze kunnen ook worden gebruikt om tijdelijke of moeilijk te traceren pagina's te hosten, omdat de inhoud via een hash wordt geadresseerd en over gateways kan worden gespiegeld.
Op het moment van deze scan presenteerde de zichtbare pagina geen normale website of dienst. In plaats daarvan toonde zij een kort bericht met de tekst "Gone" en een link naar IPFS-documentatie over het vervangen van publieke gateways door zelfgehoste infrastructuur. Op basis van de domeinstructuur en de inhoud van de pagina lijkt dit verwijderde via IPFS gehoste inhoud te zijn of een inactieve via een gateway aangeboden bron, in plaats van een conventionele zakelijke, media- of consumentenwebsite.
Veiligheidsbeoordeling voor bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico rond deze URL op het moment van de scan. Deze werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders het domein als phishing, en controles van dreigingsdatabases omvatten phishing-gerelateerde vermeldingen. Hoewel één malwarescan meldde dat er geen schadelijke bestanden waren in de beperkte inhoud die werd onderzocht, weegt dat niet op tegen de bredere consensus over phishing.
Er zijn ook secundaire waarschuwingssignalen. Het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakkere indicator is dan directe phishingdetecties, maar nog steeds het vermelden waard is. De huidige screenshot toont een verwijderde of niet-beschikbare IPFS-gatewaypagina in plaats van een actief phishingformulier, wat kan betekenen dat de oorspronkelijke inhoud niet langer via deze gateway toegankelijk is; scanresultaten suggereren echter dat de URL op het moment van analyse in verband werd gebracht met misbruik of misleidende inhoud.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat en DNSSEC lijkt te zijn ingeschakeld, wat positieve infrastructuurkenmerken zijn, maar op zichzelf geen betrouwbare inhoud aangeven. De site wordt aangeboden via Cloudflare-gerelateerde infrastructuur en gehost op Protocol Labs/IPFS-gatewayinfrastructuur, waarbij het server-IP wordt geolokaliseerd naar San Francisco, Verenigde Staten.
Vanuit technisch perspectief lijkt de pagina momenteel minimaal en inactief, en geeft zij een bericht "Gone" terug dat verwijst naar richtlijnen voor IPFS-gatewaymigratie. Er zijn in de scan geen externe links, gerefereerde domeinen of iframes geïdentificeerd, en de malwarescan detecteerde geen gemarkeerde bestanden in het ene gescande object. Toch suggereren de context van gedecentraliseerde hosting en de sterke phishing-gerelateerde reputatiesignalen dat voorzichtigheid gerechtvaardigd is op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?