comepay-vip-members.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comepay-vip-members.netlify.app
Dit domein lijkt een inlogpagina te hosten die is voorzien van de merknaam "COMEPAY" en wordt gepresenteerd als een leden- of accounttoegangsportaal. De zichtbare interface vraagt om een telefoonnummer, wachtwoord en een 6-cijferige PIN, wat erop wijst dat deze bedoeld is om accountgegevens te verzamelen voor een betalingsgerelateerde of wallet-gerelateerde dienst.
Op basis van de subdomeinstructuur wordt de pagina gehost op Netlify in plaats van op een speciaal branded domein. De beschikbare paginametadata is minimaal, en de screenshot toont een zeer eenvoudig aanmeldformulier met beperkte ondersteunende bedrijfsinformatie, geen duidelijke identiteit van de exploitant en geen zichtbare bedrijfsgegevens behalve de naam COMEPAY.
Omdat de site zich lijkt te richten op accounttoegang in plaats van op algemene informatieve inhoud, zou deze waarschijnlijk passen binnen een financieel gerelateerde of accountportaalcontext. Op basis van de beschikbare gegevens zijn de exploitant en de legitimiteit van de dienst echter niet duidelijk vast te stellen op basis van de pagina zelf.
Veiligheidsbeoordeling voor comepay-vip-members.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een formulier voor het verzamelen van inloggegevens waarin om een telefoonnummer, wachtwoord en 6-cijferige PIN wordt gevraagd, wat overeenkomt met het soort gegevensinvoerpagina dat vaak wordt gebruikt in campagnes voor het buitmaken van accounts.
Hoewel de malwarescan geen kwaadaardige bestanden heeft geïdentificeerd en verschillende grote dreigingsdatabases de URL op het moment van beoordeling niet vermeldden, stond het IP-adres van het domein op één blocklist voor mailreputatie. Dat signaal zou op zichzelf zwak zijn, maar in dit geval verschijnt het naast substantiële phishingdetecties door meerdere engines en een presentatie met laag vertrouwen die wordt gehost op een generiek subdomein in plaats van op een duidelijk gevestigd officieel merkdomein.
Het domein is ouder dan veel wegwerpphishingpagina's, maar leeftijd op zichzelf weegt niet op tegen de concentratie van phishingdetecties en het op inloggegevens gerichte ontwerp van de pagina. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Germany. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de onderliggende dienst betrouwbaar is. Het domein gebruikt de hostingomgeving van Netlify en Name.com als registrar.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er zijn geen kwaadaardige bestanden of gemarkeerde externe links geïdentificeerd in de beperkte bestandsscan die is verstrekt, maar de combinatie van een gehost subdomein, minimale pagina-inhoud en sterke phishingdetecties van meerdere beveiligingsengines blijft een punt van zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?