d-thecourierguy.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van d-thecourierguy.netlify.app
Het domein d-thecourierguy.netlify.app lijkt een webpagina te hosten die zich presenteert als een betalingsportaal voor pakketbezorging en verzending onder de naam "The Courier Guy." Op basis van de paginatitel, branding en screenshot is de site ontworpen om te lijken op een interface van een koeriersdienst met opties zoals pakkettracking, inloggen, verzendingsgegevens en een betalingsstap voor bezorgkosten.
De site wordt gehost op een Netlify-subdomein in plaats van op een primair corporate domein met merknaam, wat erop kan wijzen dat het een tijdelijke of onafhankelijk uitgerolde webapp is in plaats van een officiële bedrijfswebsite. De inhoud van de pagina is gericht op het innen of faciliteren van betaling voor een zending, inclusief een uitsplitsing van kosten en een oproep om door te gaan naar kaartbetaling, wat erop wijst dat het doel ervan kan zijn om betaling met betrekking tot pakketbezorging te vragen.
In de verstrekte scangegevens wordt geen identiteit van de exploitant duidelijk vastgesteld, afgezien van de branding die op de pagina wordt getoond. Op basis van de beschikbare inhoud en de sterke phishinggerelateerde detecties lijkt de site een koeriersmerk na te bootsen in plaats van te opereren als een duidelijk verifieerbare zelfstandige logistieke dienst.
Veiligheidsbeoordeling voor d-thecourierguy.netlify.app
Dit domein werd op het moment van de scan door 19 van de 91 beveiligingsengines gemarkeerd, waarbij de detecties het grotendeels classificeerden als phishing of anderszins kwaadaardig. De screenshot toont ook een betaalpagina die gebruikmaakt van koeriersbranding en om kaartbetaling voor verzendkosten vraagt, wat een patroon is dat vaak wordt geassocieerd met phishingcampagnes rond bezorgkosten. Daarnaast gebruikt de domeinnaam een Netlify-subdomein terwijl er wordt verwezen naar een herkenbaar koeriersmerk, wat erop kan wijzen dat de site probeert te lijken op een legitieme bezorgdienst in plaats van te opereren vanaf een officieel domein met merknaam.
De malwarescan zelf heeft geen kwaadaardige bestanden geïdentificeerd, en verschillende grote dreigingsdatabases waren schoon op het moment van de scan. Een schone bestandsscan weegt echter niet op tegen brede phishingdetecties wanneer het gedrag van de pagina en het brandingpatroon overeenkomen met het verzamelen van inloggegevens of betalingen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert, met een vervaldatum in 2027, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en gebruikt hostingpatronen die verband houden met Netlify in plaats van een dedicated corporate omgeving met merknaam. DNSSEC is unsigned.
Vanuit technisch perspectief bevat de pagina gangbare externe analytics- en tag-managementresources en werden er in de malwarescan geen gemarkeerde bestanden aangetroffen. Toch lijkt de voornaamste zorg hier social-engineering- of phishinginhoud te zijn in plaats van de levering van exploits. Het gebruik van een gehost subdomein voor een betalingsworkflow met merknaam is een opvallende risico-indicator.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?