d2nl8fijhv6iw0.cloudfront.net
Categorie: Content Servers, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van d2nl8fijhv6iw0.cloudfront.net
Dit domein is een Amazon CloudFront-distributie in plaats van een primair merkgebonden website. Op basis van de paginatitel, metadata, screenshot en gekoppelde bronnen lijkt het een kopie of geproxiede versie van NAVER-content te serveren, waaronder navigatie, inlogprompts, nieuws, winkelen en zoekgerelateerde assets die verband houden met het ecosysteem van het Koreaanse webportaal.
CloudFront-subdomeinen worden vaak gebruikt als content-delivery-eindpunten voor gecachte webassets, applicatie-front-ends of tijdelijke hosting. In dit geval identificeert de hostnaam zelf geen organisatie, maar de zichtbare content lijkt sterk op de branding en lay-out van NAVER. Die combinatie kan wijzen op een legitieme content-delivery-opzet, of het kan wijzen op een pagina van een derde partij die een bekende portaalinterface reproduceert op infrastructuur die niet duidelijk aan het merk is gekoppeld.
Veiligheidsbeoordeling voor d2nl8fijhv6iw0.cloudfront.net
Scanresultaten tonen gemengde signalen op het moment van deze scan. Meerdere webclassificatieproviders categoriseerden de pagina als phishing- of fraudegerelateerd, en 6 van de 91 security-engines markeerden de URL voor phishing. De screenshot toont ook een pagina die de branding en interface-elementen van NAVER nauw imiteert, terwijl deze wordt gehost op een generiek CloudFront-subdomein in plaats van op een duidelijk officieel NAVER-domein, wat in overeenstemming kan zijn met een look-alike- of credential-harvesting-opzet.
Tegelijkertijd vertoonde de pagina geen detecties van malwarebestanden in de beschikbare bestandsscan, en de hier vermelde grote databases voor content-malware/phishing waren verder schoon op het moment van beoordeling. Een extra aandachtspunt is dat het IP-adres van het domein op één blocklist voor mailreputatie staat; dat signaal is zwakker dan directe phishingdetecties, maar het voegt wel enige reputatiegerelateerde zorg toe. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven voor Amazon-infrastructuur en wordt gehost achter AWS CloudFront, waarbij het waargenomen server-IP op het moment van de scan naar Frankrijk werd gegeolokaliseerd. De webserver identificeerde zichzelf als "nfront", wat consistent is met edge-delivery-infrastructuur. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet het certificaat zelf, maar de hostingcontext: een generieke CDN-hostnaam die presenteert wat lijkt op een merkgebonden portaalinlog en homepage-ervaring. Die opzet kan in sommige implementaties legitiem zijn, maar in combinatie met phishingclassificaties van meerdere security-engines kan dit aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?