duckduckgi.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van duckduckgi.com
duckduckgi.com lijkt een domein te zijn dat op het bekende merk DuckDuckGo lijkt door een zeer vergelijkbare spelling te gebruiken. Op basis van de beschikbare categoriseringsgegevens en de bevindingen over domeinovereenkomst kan het bedoeld zijn om bezoekers aan te trekken die het adres van de legitieme zoekmachine verkeerd typen. Het domein zelf lijkt geen gevestigd onafhankelijk merk te vertegenwoordigen, en het beschikbare bewijs suggereert dat het mogelijk voornamelijk functioneert als een misleidende of tijdelijke webeigenschap in plaats van als een volwaardige zelfstandige dienst.
De context van de pagina wijst ook op gedrag dat verband houdt met domeinparking of wederverkoop. Meerdere classificatiebronnen brachten het in verband met phishing- of fraudegerelateerde activiteit, terwijl andere het als geparkeerd bestempelden. De gescande inhoud verwees naar externe infrastructuur voor domeinverkoop, wat erop kan wijzen dat de site een minimale landingspagina of omleidingsachtige inhoud toonde in plaats van een echt zoekplatform dat wordt beheerd door de legitieme DuckDuckGo-organisatie.
Veiligheidsbeoordeling voor duckduckgi.com
Dit domein werd op het moment van deze scan gemarkeerd door 7 van de 91 beveiligingsengines, waarbij verschillende detecties phishing- of fraudegerelateerd gedrag beschreven. Daarnaast lijkt het domein sterk op duckduckgo.com en kan het een look-alike zijn die bedoeld is om verkeerd getypte bezoeken op te vangen, wat een betekenisvolle risico-indicator is, zelfs wanneer een site beperkte zichtbare inhoud heeft. De malwarescan meldde ook een gemarkeerd indexbestand en identificeerde een verdachte externe link die verband houdt met infrastructuur voor domeinverkoop.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden het domein niet, maar één blacklistprovider nam het wel op, en het algemene classificatiebeeld was niet schoon. Het domein staat ook niet gerangschikt in grote verkeersgegevens, gebruikt ongeldige of ontbrekende SSL/TLS en vertoont tekenen die overeenkomen met een geparkeerde of minimaal functionele pagina, wat in deze context allemaal aanleiding geeft tot voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
Het domein is ongeveer 9 jaar oud en is geregistreerd via PDR Ltd. d/b/a PublicDomainRegistry.com. DNSSEC lijkt niet ondertekend te zijn, en het nameserverpatroon wijst op infrastructuur van derden voor parking of monetisatie. Het server-IP resolveert naar 208.91.196.152 en wordt gehost door Confluence Networks Inc in Road Town, Britse Maagdeneilanden.
Vanuit het perspectief van transportbeveiliging lijkt SSL/TLS op het moment van deze scan ongeldig of afwezig, zonder beschikbare bevestigde protocolgegevens. Dat verzwakt het vertrouwen in de configuratie van de site en kan bezoekers blootstellen aan problemen met verbindingsbeveiliging. De gescande pagina verwees ook naar externe verkoopgerelateerde URL's, wat, samen met de classificaties als geparkeerd/phishing, wijst op beperkte legitieme webfunctionaliteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?