bhgvfdre.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bhgvfdre.weebly.com
Deze URL lijkt een pagina te zijn die wordt gehost op het websitebouwplatform Weebly in plaats van een op zichzelf staand primair domein. De subdomeinnaam zelf oogt willekeurig en wijst niet op een gevestigde organisatie, terwijl de paginatitel en screenshot suggereren dat de pagina zich voordoet als een TalkTalk-aanmeldpagina voor e-mail- of accounttoegang.
Op basis van de zichtbare inhoud lijkt de pagina ontworpen om inloggegevens te verzamelen door een aanmeldportaal van een telecom- of webmaildienst na te bootsen. De hosting lijkt via Weebly-infrastructuur te worden geleverd, maar dat wijst op zichzelf niet op goedkeuring door de eigenaar van het platform. De getoonde inhoud is minimaal en vrijwel volledig gericht op een e-mail-/wachtwoordformulier, wat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens.
Veiligheidsbeoordeling voor bhgvfdre.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 15 van de 91 beveiligingsengines, met herhaalde classificaties die verband houden met phishing of fraude, en verschillende aanbieders van webclassificatie categoriseerden deze ook op vergelijkbare wijze. Daarnaast toont de screenshot een loginformulier met TalkTalk-branding dat wordt gehost op een niet-gerelateerd Weebly-subdomein, wat kan wijzen op een poging om een legitieme dienst na te bootsen en gebruikersinloggegevens te onderscheppen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, maar dat compenseert de phishing-indicatoren niet wezenlijk, omdat pagina's voor het verzamelen van inloggegevens vaak weinig of geen malware-payload bevatten. Blacklistcontroles voor grote databases voor kwaadaardige inhoud waren verder schoon op het moment van deze scan, hoewel het IP-adres van het domein op één blocklist voor mailreputatie stond, wat een zwakker secundair signaal is en op zichzelf niet doorslaggevend.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat, wat wijst op versleuteld transport maar de betrouwbaarheid van de pagina-inhoud niet verifieert. De site lijkt te worden gehost door Weebly, Inc. achter Cloudflare-infrastructuur, met gebruik van IP-adres 74.115.51.8 in Oakland, United States. Het bovenliggende domein bestaat al lange tijd, maar dit is een gehoste subpagina op dat platform en geen bewijs dat het specifieke subdomein al lange tijd legitiem is.
DNSSEC lijkt niet ondertekend te zijn, en er zijn bij de paginascan geen schadelijke bestanden of gemarkeerde externe links vastgesteld. De belangrijkste technische zorg is niet de levering van exploits, maar het kennelijke gebruik van een door een derde gehost subdomein om een loginpagina met branding te presenteren die geen verband houdt met de zichtbare domeinnaam.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?