chevroncoporation.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van chevroncoporation.com
Het domein chevroncoporation.com lijkt momenteel een zeer minimale webpagina te hosten die een standaard directorylijst toont met het label "Index of /" en één zichtbare cgi-bin-vermelding. Op basis van de paginatitel, screenshot en blootgestelde bestandspaden lijkt dit op het moment van deze scan geen ontwikkelde publiek toegankelijke website te zijn. In plaats daarvan lijkt het meer op een kale serverdirectory of placeholderconfiguratie bij een webhost.
De domeinnaam lijkt op de naam van een groot energiebedrijf, maar de zichtbare inhoud toont geen duidelijke bedrijfswebsite, bedrijfsinformatie of gebruikersdiensten. Er wordt op de pagina zelf geen identiteit van de beheerder getoond, en de beschikbare inhoud levert geen bewijs van een actieve legitieme zakelijke aanwezigheid buiten basisindexering die door de server is gegenereerd.
Veiligheidsbeoordeling voor chevroncoporation.com
De scanresultaten waren gemengd op het moment van deze beoordeling. Twee van de 91 beveiligingsengines markeerden het domein, waaronder één phishinggerelateerde detectie en één generiek verdacht oordeel, terwijl de malwarescan van de toegankelijke bestanden geen gemarkeerde bestanden identificeerde. Daarnaast meldden grote dreigings- en blacklistdatabases waarnaar in de scangegevens wordt verwezen niet dat het domein op het moment van deze scan was vermeld.
Er zijn nog steeds redenen voor voorzichtigheid. Het domein is zeer nieuw, heeft geen zichtbare echte website-inhoud, en de naam lijkt sterk op een bekend bedrijfsmerk terwijl de spelling afwijkt, wat kan wijzen op een look-alike-registratie. De blootgestelde directory-indexpagina en het ontbreken van normale site-inhoud maken het moeilijker om het domein te valideren als een legitieme zakelijke aanwezigheid. Hoewel er geen directe malware-payloads werden gedetecteerd in de gescande bestanden, kan de combinatie van een jong domein, beperkte inhoud en een klein aantal markeringen door beveiligingsengines de onzekerheid vergroten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-03. Deze verwijst naar IP-adres 174.138.186.11, gehost door Interserver, Inc in Secaucus, United States, en de webserver identificeert zich als LiteSpeed. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit configuratieperspectief is het meest opvallende probleem dat de server directory-indexering op de webroot lijkt bloot te stellen, met een "Index of /"-pagina en een cgi-bin-pad. Dat kan wijzen op een onvolledige implementatie, zwakke hardening of een placeholderomgeving in plaats van een voltooide website. Er werden geen kwaadaardige bestanden geïdentificeerd in de beperkte scanset, maar de blootgestelde index en onontwikkelde staat zijn technische waarschuwingssignalen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?