corvanez.digital
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van corvanez.digital
Het domein corvanez.digital lijkt een webpagina met een inlogthema te hosten die zich presenteert als een inlogscherm voor een Google-account. Op basis van de paginatitel, de zichtbare interface en de gekoppelde assets is de site ontworpen om te lijken op een vertrouwd portaal voor accounttoegang, in plaats van originele merkgebonden inhoud aan te bieden onder de naam corvanez.digital.
Het domein zelf lijkt niet overeen te komen met een officieel eigendom van Google, en de beschikbare scancontext identificeert geen legitieme organisatie die het exploiteert. De recente registratiedatum, het ontbreken van een verkeersrangschikking en het gebruik van een contentleverings- en beschermingslaag van een derde partij wijzen erop dat het mogelijk een recent uitgerolde site is met een beperkte openbare geschiedenis.
Gezien de zichtbare branding en de inlogprompt lijkt de website gericht te zijn op het verzamelen van gebruikersreferenties of het doorsturen van bezoekers door een accountgerelateerde workflow. Op basis van het beschikbare bewijs zou deze nauwkeuriger worden omschreven als een vermoedelijke phishingachtige inlogpagina dan als een op zichzelf staande zakelijke, media- of informatieve website.
Veiligheidsbeoordeling voor corvanez.digital
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site voor social-engineeringactiviteit, wat een sterker signaal is dan een generieke heuristiek omdat het overeenkomt met de paginainhoud die in de screenshot wordt getoond.
De zichtbare pagina imiteert nauw een Google-inlogscherm terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een poging om accountreferenties buit te maken. Het domein is ook zeer nieuw met een leeftijd van 52 dagen en heeft geen gevestigde verkeersrangschikking, wat beide veelvoorkomende waarschuwingsfactoren zijn voor kortlevende phishinginfrastructuur. Hoewel de malwarescan geen kwaadaardige bestanden detecteerde in de bemonsterde inhoud, weegt dat niet op tegen de bredere phishingindicatoren, omdat pagina's voor het oogsten van referenties vaak weinig of geen traditionele malware bevatten.
Er is ook een vermelding op een mail-reputatieblocklist voor het IP-adres van het domein, hoewel dat signaal van secundair belang is vergeleken met de phishingdetecties en de vermelding voor social-engineering. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.26.112, waarbij de hosting is gelokaliseerd in Toronto, Canada. Nameservers zijn ook ingesteld op Cloudflare, wat erop wijst dat het domein een reverse-proxy- en CDN-laag gebruikt in plaats van zijn oorsprong direct bloot te geven.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, en het domein is zeer recent geregistreerd. Hoewel een geldig certificaat helpt om verkeer tijdens transport te versleutelen, wijst het op zichzelf niet op legitimiteit; phishingpagina's gebruiken doorgaans ook HTTPS. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, maar de combinatie van recente registratie, inhoud in imitatiestijl en phishingdetecties door meerdere engines blijft een belangrijke zorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?