cadizbahiabyqs.spahotel.guru
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cadizbahiabyqs.spahotel.guru
Dit domein lijkt een landingspagina in hotelboekingsstijl te tonen voor "Cadiz Bahia By Qhotels", met afbeeldingen van kamers, selectors voor gasten/data, prijzen en beschikbaarheidsmeldingen. Op basis van de screenshot is de site gepositioneerd als een reis- of accommodatiepagina die is gericht op een specifiek hotel in Cadiz, Spanje, met inhoud zoals incheck-/uitchecktijden, voorzieningen en secties over kamerbeschikbaarheid.
De domeinstructuur is ongebruikelijk voor een zelfstandig hotel of een groot reismerk, omdat deze een lang subdomein onder spahotel.guru gebruikt in plaats van een duidelijk gebrandmerkt primair domein. Uit de verstrekte scangegevens blijkt geen identiteit van de exploitant, en de pagina lijkt meer te functioneren als een lead-capture- of boekingsbemiddelingspagina dan als een officiële hotelwebsite. Op basis van de zichtbare inhoud is de meest passende categorie reizen en hotelreserveringen.
Veiligheidsbeoordeling voor cadizbahiabyqs.spahotel.guru
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en grote databases voor kwaadaardige inhoud grotendeels schoon waren, is er ook een vermelding van één blacklistprovider, wat het beeld dat voorzichtigheid geboden is versterkt in plaats van de bredere consensus van meerdere engines te compenseren.
De pagina lijkt visueel op een hotelreserveringssite, maar de combinatie van een zeer lage vertrouwensscore, het ontbreken van een verkeersrangschikking, een ongebruikelijke subdomeinstructuur en brede phishinggerelateerde detecties kan erop wijzen dat de site een reisboekingservaring nabootst voor misleidende doeleinden. Het gebruik van hotelafbeeldingen, prijzen en beschikbaarheidsmeldingen zou mogelijk kunnen worden gebruikt om persoonlijke of betalingsinformatie van bezoekers te verzamelen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, en DNSSEC lijkt te zijn ingeschakeld, wat positieve technische signalen zijn maar op zichzelf geen legitimiteit vaststellen. De site wordt gehost op AWS EC2-infrastructuur in Frankfurt, Duitsland, met nameservers op launch1.spaceship.net en launch2.spaceship.net. De registrar is Spaceship, Inc.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie maar de reputatiegegevens: meerdere beveiligingsengines markeerden het domein, ondanks dat de pagina in de verstrekte malwarescan minimale detecteerbare activiteit van kwaadaardige bestanden had. Dit patroon kan overeenkomen met phishingpagina's die meer vertrouwen op misleidende inhoud en het vastleggen van formuliergegevens dan op openlijke levering van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?