dancing-froyo-1eba9c.netlify.app
Categorie: Information Technology
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dancing-froyo-1eba9c.netlify.app
Dit domein lijkt een pagina te zijn die op Netlify wordt gehost in plaats van een zelfstandige zakelijke website met merkidentiteit. Op basis van de paginatitel, screenshot en generieke subdomeinstructuur presenteert het zich als een "Enterprise Document Services Portal" en toont het wat lijkt op een online documentviewer voor een bestand met de naam "Approve_Operational_Policy_v4.pdf." De pagina vraagt bezoekers om een zakelijk e-mailadres en wachtwoord in te voeren om het document te ontgrendelen.
Hoewel sommige webclassificatieproviders de site onder informatietechnologie indelen, lijkt de zichtbare inhoud niet op een typisch enterprise-documentplatform dat onder een herkenbaar bedrijfsdomein wordt beheerd. In plaats daarvan lijkt het een pagina met één doel te zijn voor het verzamelen van inloggegevens via een generiek hosting-subdomein, zonder zichtbare bedrijfsidentiteit, ondersteuningsinformatie of normale portal-branding. Op basis van de beschikbare pagina-inhoud wordt de exploitant niet duidelijk bekendgemaakt.
Veiligheidsbeoordeling voor dancing-froyo-1eba9c.netlify.app
De scanresultaten tonen op het moment van deze scan verschillende opvallende risico-indicatoren. De URL werd gemarkeerd door 4 van de 91 beveiligingsengines, waarbij die detecties deze classificeerden als phishing. Daarnaast toont de screenshot een inlogformulier dat vraagt om een zakelijk e-mailadres en wachtwoord om toegang te krijgen tot een zogenaamd beveiligd PDF-document, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens. Het gebruik van een generiek gehost subdomein in plaats van een identificeerbaar bedrijfsdomein kan de voorzichtigheid verder vergroten.
Andere signalen zijn gemengder. Een malwarescan detecteerde geen gemarkeerde bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scan waren opgenomen, werden op het moment van beoordeling als schoon gerapporteerd. Het IP-adres van het domein staat echter op één mail-reputatieblocklist, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. Alles bij elkaar wegen de phishingclassificaties, de prompt voor het invoeren van inloggegevens en het ontbreken van een duidelijke organisatorische identiteit zwaarder dan de schonere secundaire signalen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en resolveert naar IP-adres 35.157.26.135. Het domein bestaat al meerdere jaren, wat soms kan wijzen op bestendigheid in plaats van een nieuw aangemaakt wegwerpdomein, hoewel leeftijd op zichzelf zorgen over de inhoud niet vermindert.
DNSSEC lijkt niet ondertekend te zijn, en de scan gaf geen bevestigd applicatieprotocol behalve de beschikbaarheid van HTTPS. Er werden geen schadelijke bestanden, externe links of iframes geïdentificeerd in de aangeleverde scangegevens, maar het zichtbare gedrag van de pagina zelf roept zorgen op omdat deze ontworpen lijkt om zakelijke inloggegevens te ontfutselen via een documentgerichte interface.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?