dofuspourlesnoobe.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dofuspourlesnoobe.com
dofuspourlesnoobe.com lijkt een Franstalige fan- of gidswebsite te zijn die gericht is op het online spel Dofus. De paginatitel en metadata verwijzen naar questgidsen, tutorials, dungeons en tools die verband houden met voortgang in het spel, en de screenshot toont spelthema-navigatie en walkthrough-inhoud voor specifieke quests en locaties.
Op basis van de domeinnaam lijkt de site bedoeld voor Dofus-spelers die hulpbronnen zoeken, waarbij "pour les noobs" wijst op begeleiding voor beginners of casual spelers. De pagina verwijst ook naar Ankama-gerelateerde inhoud en links naar sociale platforms zoals Discord, Facebook, Twitter en Ko-fi, wat meer past bij een community- of fanresource-site dan bij een zakelijke homepage.
De beheerder wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd. Hoewel de inhoud visueel lijkt op een portaal met gamegidsen, is het domein zelf niet duidelijk een officieel domein van de uitgever, waardoor het waarschijnlijker lijkt dat het om een onofficiële communityresource of een onafhankelijk beheerde fansite gaat.
Veiligheidsbeoordeling voor dofuspourlesnoobe.com
De scanresultaten laten gemengde signalen zien. Enerzijds hebben de pagina-inhoud en de malwarescan geen gemarkeerde bestanden geïdentificeerd, en waren de grote dreigingsdatabases die in de scan worden vermeld schoon op het moment van deze scan. Anderzijds markeerden 10 van de 91 beveiligingsengines het domein, waarbij de meeste van die detecties het classificeerden als phishing of anderszins verdacht. Meerdere bronnen voor webclassificatie bestempelden de site ook als phishing of recent geregistreerd, ondanks dat de zichtbare inhoud gamegerelateerd lijkt te zijn.
De leeftijd van het domein is een opvallend aandachtspunt: het werd slechts 53 dagen vóór deze scan geregistreerd en heeft geen gevestigde verkeersrangschikking. Die combinatie kan de onzekerheid vergroten, vooral in combinatie met een relatief hoog aantal phishinggerelateerde detecties door beveiligingsengines. Hoewel de screenshot toont wat een Dofus-gidspagina lijkt te zijn in plaats van een inlogformulier of nepwebwinkel, kunnen momentopnames van scans reputatieproblemen weerspiegelen die niet altijd zichtbaar zijn vanuit één enkele paginawergave.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, en wordt aangeboden via een nginx/1.18.0 (Ubuntu) webserver. De hostingprovider staat vermeld als FranTech Solutions, waarbij het server-IP wordt gelokaliseerd in Las Vegas, Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Uit de verstrekte crawlgegevens blijkt dat er geen schadelijke bestanden zijn gedetecteerd in 101 gescande bestanden, en dat er door de malwarescan geen gemarkeerde externe links of gerefereerde domeinen zijn gerapporteerd. Het domein is echter zeer nieuw, en de combinatie van recente registratie plus phishingdetecties door meerdere engines vormt op het moment van deze scan een technisch en reputatiegerelateerd aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?