cnkedun.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cnkedun.com
cnkedun.com lijkt een relatief nieuw zelfstandig domein te zijn met beperkte publiek zichtbare context in de verstrekte scangegevens. Op basis van alleen de domeinnaam kan het bedoeld zijn voor een Chineestalig publiek of bedrijf, maar de scanresultaten bieden niet genoeg geverifieerde inhoudelijke informatie om een duidelijke organisatie, dienst of exploitant achter de site te identificeren.
De infrastructuur wijst op een conventionele webimplementatie in plaats van op een geparkeerd of verlopen domein. Het gebruikt Cloudflare-nameservers, een nginx-webserver op Ubuntu en hosting die is gekoppeld aan Tencent Cloud-infrastructuur in Tokyo. Omdat er geen pagina-inhoud, merkdetails of bedrijfsinformatie in de scan waren opgenomen, blijft het exacte doel van de site op basis van de beschikbare gegevens onduidelijk.
Veiligheidsbeoordeling voor cnkedun.com
De scanresultaten tonen verschillende opvallende risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 90 beveiligingsengines, waarbij meerdere engines het classificeerden als phishing en één engine wees op spamgerelateerde zorgen. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie een zwakker signaal is dan directe detecties van malware of phishing, draagt dit nog steeds bij aan enige voorzichtigheid in het totaalbeeld.
Tegelijkertijd was niet elke controle negatief. De malwarescan meldde geen gemarkeerde bestanden, geen verdachte externe links en geen iframe-gerelateerde bevindingen in de bemonsterde inhoud, en één grote database voor browsebescherming vermeldde de site niet op het moment van deze scan. De combinatie van phishingdetecties door meerdere engines, de vermelding in de dreigingsdatabase, het gebrek aan gevestigde zichtbaarheid van verkeer en de beperkte transparantie over het doel van de site verhoogt het risicoprofiel echter wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van deze scan en is geconfigureerd achter Cloudflare-nameservers. De site resolveert naar een IP dat wordt gehost op Tencent Cloud-infrastructuur, waarbij de webserver is geïdentificeerd als nginx/1.18.0 op Ubuntu. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Er werden geen schadelijke bestanden, externe links of iframes geïdentificeerd in het verstrekte malware-scansample, wat de zorg vanuit een puur technisch-inhoudelijk perspectief enigszins vermindert. De sterkere zorg komt hier echter voort uit reputatiegebaseerde bevindingen in plaats van zichtbare paginacomponenten: meerdere beveiligingsengines markeerden het domein, één dreigingsdatabase vermeldde het en het IP had een vermelding op een mailreputatie-blocklist op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?