bouesaz.us
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bouesaz.us
Het domein bouesaz.us lijkt een zeer recent geregistreerde website te zijn die gebruikmaakt van de .us country-code namespace. Op basis van de beschikbare scancontext is er geen duidelijk bewijs van een gevestigd bedrijf, uitgever of organisatie die de site beheert, en de domeinnaam zelf wijst niet sterk op een herkenbaar merk of herkenbare dienst.
De site lijkt op basis van de verstrekte classificatiegegevens geen zichtbare, duidelijk afgebakende inhoudscategorie te hebben en staat niet gerangschikt in belangrijke verkeersmetingen. In combinatie met het ontbreken van geïdentificeerde pagina-assets, links of gerefereerde domeinen in de scanresultaten, wijst dit erop dat de website mogelijk minimaal is, recent is uitgerold of is geconfigureerd voor een campagne met een beperkt doel in plaats van voor een volwassen, publiekgerichte dienst.
Veiligheidsbeoordeling voor bouesaz.us
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 90 beveiligingsengines, waarbij verschillende detecties phishing of kwaadaardig gedrag beschreven. Daarnaast werd de site door controles van grote dreigingsdatabases vermeld voor social-engineeringactiviteit, en een andere op phishing gerichte database rapporteerde de site ook. Dit zijn sterkere indicatoren dan een generieke heuristiek, omdat ze overeenstemming tonen tussen meerdere onafhankelijke beveiligingsbronnen.
Aanvullende context vergroot de zorg: het domein is slechts 23 dagen oud, heeft geen zichtbare verkeersrangschikking en lijkt geen geldige SSL/TLS-configuratie te hebben. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar het draagt bij aan de algehele voorzichtigheid in combinatie met de bredere phishinggerelateerde detecties. Hoewel de malwarescan tijdens deze specifieke controle geen kwaadaardige bestanden heeft geïdentificeerd, weegt dat resultaat niet op tegen de phishingmarkeringen door meerdere engines en de blacklistvermeldingen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein lijkt te worden gehost op infrastructuur die is gekoppeld aan Tencent Cloud Computing, waarbij het server-IP op basis van beschikbare gegevens wordt geolokaliseerd naar Singapore. Het gebruikt Cloudflare als registrar en Cloudflare-nameservers, maar DNSSEC lijkt niet ondertekend te zijn. De site is zeer nieuw en is 23 dagen geleden geregistreerd.
Een opvallende technische zorg is dat SSL/TLS ongeldig lijkt te zijn of ontbreekt, waarbij er in de scan geen bevestigde certificaatgegevens beschikbaar waren. De software van de webserver en details over ondersteunde protocollen zijn niet geïdentificeerd. Voor een recent geregistreerde site kan het ontbreken van een geldige HTTPS-configuratie de operationele zorgen en vertrouwenszorgen vergroten, vooral wanneer dit wordt beschouwd naast de phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?