crocsmindwire.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van crocsmindwire.com
Het domein crocsmindwire.com lijkt een inlogportaal te hosten dat is voorzien van de naam en het logo van Crocs, terwijl de paginatitel luidt: "Welcome to Mindwire." Op basis van de screenshot toont de site een eenvoudig aanmeldformulier waarin om een e-mailadres en wachtwoord wordt gevraagd, samen met links voor wachtwoordherstel en contact met ondersteuning. Dit suggereert dat de pagina mogelijk bedoeld is als een portaal voor accounttoegang of voor werknemers/leveranciers, en niet als een openbare consumentenwinkel.
De domeinnaam combineert "crocs" met "mindwire", wat kan wijzen op een dienst van een derde partij, een intern portaal of een merkgerelateerd subproject. De beschikbare pagina-inhoud maakt echter niet duidelijk wie de exploitant is, wat de eigendomsrelatie is of wat het doel van het portaal is. Omdat de branding en de domeinnaam niet duidelijk overeenkomen met een algemeen erkend officieel webdomein van Crocs, kan de site extra controle rechtvaardigen voordat er inloggegevens worden ingevoerd.
Veiligheidsbeoordeling voor crocsmindwire.com
Dit domein vertoont op het moment van deze scan verschillende signalen die tot voorzichtigheid manen. Het werd gemarkeerd door 4 van de 91 beveiligingsengines, waaronder classificaties voor phishing en kwaadaardig, en aanvullende blacklistcontroles toonden vermeldingen van twee beveiligingsgegevensbronnen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde dreigingsvermeldingen, maar nog steeds het vermelden waard is. Tegelijkertijd meldde één malwarescan geen direct gemarkeerde bestanden, ondanks het toekennen van generieke verdachte labels aan meerdere paginabronnen.
De screenshot roept verdere zorgen op omdat de pagina prominent Crocs-branding gebruikt op een domein dat geen duidelijk officieel Crocs-domein lijkt te zijn. Een loginpagina met branding op een ongebruikelijk domein kan passen bij het verzamelen van inloggegevens of look-alike-activiteit, vooral in combinatie met phishinggerelateerde detecties van meerdere beveiligingsengines. Hoewel het domein zelf niet recent is geregistreerd en sommige controles schoon waren, vergroot de combinatie van merkmismatch, het verzamelen van inloggegevens en detecties door meerdere engines het risico.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, vooral als er om accountgegevens wordt gevraagd.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt gehost op Microsoft Azure-infrastructuur, waarbij Microsoft-IIS/10.0 als webserver wordt gerapporteerd. Het domein is sinds 2020 geregistreerd en is geconfigureerd met Azure DNS-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de hostingstack zelf, maar de reputatiesignalen en het gedrag van de pagina. Meerdere statische resources op de site werden tijdens het scannen generiek gemarkeerd, en de pagina lijkt te functioneren als een formulier voor het invoeren van inloggegevens. Het gebruik van HTTPS is positief, maar een geldig certificaat alleen verifieert niet de zakelijke legitimiteit of het beoogde gebruik.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?