detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Categorie: Spam Urls
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Dit domein lijkt te worden gehost op het pages.dev-platform, dat vaak wordt gebruikt voor statische websites en lichte webapplicaties die via Cloudflare-infrastructuur worden geleverd. Op basis van de screenshot en paginametadata presenteert de site een webmail-achtige inlogpagina met de merknaam "Webmail", met velden voor een e-mailadres en wachtwoord en links voor taalkeuze voor meerdere landinstellingen.
De pagina verwijst ook naar cPanel-gerelateerde bronnen, waaronder een link naar go.cpanel.net en een footer waarin cPanel, L.L.C. wordt genoemd. Die presentatie suggereert dat de site mogelijk probeert een generieke webmail-inlogervaring van een hostingprovider of cPanel na te bootsen, in plaats van een duidelijk geïdentificeerd zelfstandig bedrijf of organisatie te vertegenwoordigen. De domeinnaam zelf is zeer onregelmatig en lijkt op basis van beschikbare gegevens niet overeen te komen met een herkenbare merk-, bedrijfs- of servicenaam.
Omdat de site voornamelijk bestaat uit een formulier voor het invoeren van inloggegevens en duidelijke identificatie van de beheerder, bedrijfsgegevens of ondersteunende informatieve inhoud ontbreken, kan deze functioneren als een pagina voor het verzamelen van inloggegevens in plaats van als een volledige dienstwebsite. Op basis van de beschikbare categorieën en zichtbare inhoud is de meest passende interpretatie dat het een webmail-themapagina lijkt te zijn die mogelijk verband houdt met phishing of het verzamelen van inloggegevens.
Veiligheidsbeoordeling voor detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, kwaadaardig, spam-gerelateerd of frauduleus. Daarnaast brachten webclassificatiebronnen het in verband met phishing, spam-URL's en andere fraude-gerelateerde activiteit. De screenshot toont bovendien een eenvoudig webmail-inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd, wat een veelvoorkomend patroon is op pagina's voor het verzamelen van inloggegevens.
Tegelijkertijd heeft de malwarescan van bestanden geen kwaadaardige bestanden vastgesteld in de bemonsterde paginabronnen, en werden grote op inhoud gerichte dreigingsdatabases die in de scan waren opgenomen op het moment van beoordeling als schoon gerapporteerd. Dat weegt echter niet op tegen de bredere phishing-gerelateerde detecties, vooral gezien de minimale inhoud van de pagina, het ontbreken van duidelijke eigendomsinformatie en het gebruik van een generieke webmail-achtige inloginterface op een niet-gerelateerd ogend subdomein. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid rechtvaardigt.
Alles bij elkaar genomen suggereert het beschikbare bewijs dat deze pagina mogelijk bedoeld is om inloggegevens te verzamelen onder de schijn van een webmailportaal. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en wordt aangeboden via Cloudflare-infrastructuur, waarbij hosting- en webservergegevens wijzen op Cloudflare en een server-IP in Toronto, Canada. Het domein is een pages.dev-subdomein en lijkt te zijn uitgerold op het statische hostingplatform van Cloudflare. DNSSEC wordt gerapporteerd als unsigned.
Vanuit beveiligingsperspectief geeft de aanwezigheid van HTTPS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. De pagina is lichtgewicht, er zijn geen gemarkeerde bestanden gevonden in de malwarescan en er is geen gebruik van iframe gedetecteerd, maar de algehele opzet — een generiek formulier voor inloggegevens op een willekeurig ogend gehost subdomein met beperkte identificerende informatie — kan ondanks de schone bestandsscan nog steeds een phishingrisico vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?