dhlvarese.it
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dhlvarese.it
dhlvarese.it lijkt zich te presenteren als een Italiaanse website voor pakketverzending en logistiek, gericht op Varese, waarbij op de hele homepage de naam, branding en beeldtaal van DHL worden gebruikt. De zichtbare inhoud promoot exprespakketbezorging, documentverzending, vrachtdiensten, bagageverzending, winkellocaties, FAQ's, contactgegevens en offerteaanvragen, wat wijst op een lokale koeriers- of verzendservicewinkel gericht op Italiaanstalige klanten.
Op basis van de domeinnaam en de paginatitel lijkt de site zich te richten op gebruikers die op zoek zijn naar DHL-gerelateerde diensten in de regio Varese. Het domein is echter niet het primaire wereldwijde DHL-domein en combineert in plaats daarvan het merk DHL met een geografische term. Die structuur kan wijzen op een lokale franchise, wederverkoper of een niet-officiële site die zich presenteert als verbonden aan het bekende koeriersmerk.
Veiligheidsbeoordeling voor dhlvarese.it
Dit domein werd op het moment van de scan door 10 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Daarnaast vermeldde één blacklistdatabase het domein, terwijl de hier getoonde controles van grote content-malice- en DNS-gebaseerde blacklists verder schoon waren. De samenvatting van de malwarescan meldde geen gemarkeerde bestanden, maar koppelde het domein en veel interne bronnen wel aan een generieke malicious-object-heuristiek, wat op zichzelf een zwakker signaal is dan de bredere multi-engine-consensus over phishing.
Een opvallend punt van zorg is dat de site sterk gebruikmaakt van de branding van een grote internationale koerier terwijl deze opereert op een afzonderlijk domein dat de merknaam combineert met een locatieterm. Die gelijkenis kan wijzen op een niet-officiële look-alike of een opzet voor merkimitatie, vooral in combinatie met de phishingdetecties en het ontbreken van brede zichtbaarheid van verkeer. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was op het moment van de scan bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, en DNSSEC lijkt ingeschakeld te zijn, wat positieve infrastructuursignalen zijn. De site wordt gehost op een nginx-server bij een Italiaanse hostingprovider, met nameservers binnen hetzelfde registrar-ecosysteem.
Vanuit het perspectief van een beveiligingsbeoordeling hebben de belangrijkste zorgen eerder betrekking op reputatie dan op de transportlaag: verschillende beveiligingsengines markeerden het domein, en één blacklistbron vermeldde het. Het domein is ongeveer 3 jaar oud, wat enige context van stabiliteit kan bieden, maar leeftijd alleen compenseert phishinggerelateerde detecties niet wanneer een site een groot merk lijkt te gebruiken op een niet-primair domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?