brilliant-dragon-98a015.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van brilliant-dragon-98a015.netlify.app
Dit domein lijkt een webpagina te hosten die wordt gepresenteerd als een Xfinity-aanmeldportaal, met de paginatitel "Sign in to Xfinity" en een lay-out die een inlogscherm voor een telecomaccount nabootst. De screenshot toont branding, inlogprompts en promotionele tekst die met Xfinity worden geassocieerd, maar de site wordt aangeboden vanaf een Netlify-subdomein in plaats van vanaf een ogenschijnlijk officieel domein dat eigendom is van Xfinity.
Op basis van de beschikbare pagina-inhoud en classificatiegegevens lijkt de site te zijn ontworpen om gebruikersreferenties te verzamelen door op een legitieme klantinlogpagina te lijken. Meerdere webclassificatieproviders categoriseren de site als phishing- of fraude-gerelateerd, terwijl één provider deze onder telecommunicatie labelt, waarschijnlijk vanwege de gekopieerde branding en het thema in plaats van legitiem eigendom of legitieme exploitatie.
De exploitant wordt op de pagina zelf niet duidelijk geïdentificeerd. De infrastructuur wijst erop dat de inhoud wordt gehost op een cloudwebsiteplatform, waarmee gebruikers mogelijk pagina's onder subdomeinen van het platform kunnen publiceren; in dit geval wordt die opzet mogelijk gebruikt om een bekend telecommerk na te bootsen.
Veiligheidsbeoordeling voor brilliant-dragon-98a015.netlify.app
De scanresultaten wijzen op substantiële risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 23 van de 91 beveiligingsengines, waarbij veel van die detecties phishing- of fraude-gerelateerd gedrag identificeerden. Daarnaast tonen controles van grote dreigingsdatabases aan dat de URL werd vermeld voor social-engineeringactiviteit, en een andere op phishing gerichte database vermeldde deze ook. Dit zijn sterkere indicatoren dan een op zichzelf staande heuristische waarschuwing en suggereren dat de pagina mogelijk bedoeld is om bezoekers te misleiden.
De pagina-inhoud zelf vergroot die zorg. Het domein lijkt sterk op een generieke gehoste site in plaats van op een officieel klantinlogdomein, terwijl de screenshot een aanmeldpagina voor Xfinity toont en verwijzingen bevat naar assets die zijn gekoppeld aan login.xfinity.com. Die mismatch kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens vast te leggen van gebruikers die denken dat zij met de echte dienst communiceren.
Er is ook een secundair signaal dat aangeeft dat het IP-adres van het domein op één mail-reputatieblocklist staat, hoewel dat type vermelding een zwakkere indicator is voor website-inhoud dan de hierboven genoemde phishingdetecties en vermeldingen in dreigingsdatabases. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. Het domein bestaat al meerdere jaren, is geregistreerd via Name.com en gebruikt nsone.net-nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. Vanuit het perspectief van een beveiligingsbeoordeling is de voornaamste zorg niet het certificaat of de hostingstack zelf, maar dat een in de cloud gehoste pagina op een subdomein van een derde partij een branded loginervaring lijkt na te bootsen en op het moment van deze scan breed is gemarkeerd door beveiligingsscanners en phishingdatabases.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?