ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Dit domein lijkt een via IPFS gehoste pagina te zijn die via de 4everland.app-gateway wordt aangeboden, in plaats van een conventionele zelfstandige website. De paginatitel en screenshot tonen een directory-achtige lijst onder een IPFS-contentpad, met bestanden zoals auth.html, login.html, error.html en een afbeelding met de naam ec21-icon.png. De zichtbare branding verwijst naar IPFS, en de gekoppelde bronnen suggereren dat de content mogelijk assets imiteert of hergebruikt die verband houden met EC21, een business-to-business handelsplatform.
Op basis van de domeinstructuur gaat het waarschijnlijk om door gebruikers gepubliceerde content die via gedecentraliseerde opslag wordt verspreid en vervolgens via een publieke gateway beschikbaar wordt gemaakt. Die opzet kan worden gebruikt voor legitieme statische hosting, maar kan ook misbruikrespons bemoeilijken wanneer misleidende pagina's worden geüpload. In dit geval suggereert de combinatie van bestanden met een login-thema en EC21-gerelateerde assets dat de pagina mogelijk bedoeld is om een merkgebonden authenticatiestroom te presenteren in plaats van te functioneren als een officieel bedrijfswebdomein.
Veiligheidsbeoordeling voor ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing of kwaadaardig. Daarnaast identificeerde één vermelding in een dreigingsdatabase phishing, en het IP-adres van het domein staat op één blocklist voor mailreputatie. Hoewel de op bestanden gebaseerde malwarescan geen kwaadaardige payloads detecteerde in de bemonsterde bestanden, maken phishingpagina's vaak gebruik van misleidende formulieren en gekopieerde branding in plaats van downloadbare malware, dus een schone bestandsscan compenseert de bredere reputatiebevindingen niet wezenlijk.
De screenshot toont ook een directory met bestanden genaamd auth.html en login.html naast EC21-gerelateerde assets, wat consistent is met een opzet voor het verzamelen van inloggegevens of een gefaseerde loginpagina. Het gebruik van een IPFS-gateway en een lang subdomeinpad kan de transparantie verder verminderen voor bezoekers die eigendom proberen te verifiëren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt geleverd via een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met hosting- en reverse-proxy-infrastructuur die via Cloudflare wordt geleverd. DNSSEC lijkt te zijn ingeschakeld, en het domein zelf is ongeveer vijf jaar oud. Dit zijn positieve infrastructuursignalen, maar zij valideren op zichzelf niet de betrouwbaarheid van de gehoste content, vooral niet op gateway-gebaseerde of door gebruikers gepubliceerde platforms.
Technisch gezien lijkt de pagina een eenvoudige geïndexeerde IPFS-directory te zijn in plaats van een volledige applicatie, waarbij meerdere HTML-bestanden direct worden blootgesteld. Het server-IP verwijst naar Cloudflare-infrastructuur in Canada, en de registrar is ook Cloudflare. Een opvallend punt van zorg is dat reputatiesystemen de URL hebben gemarkeerd ondanks de beperkte zichtbare content, wat kan wijzen op eerdere misbruikmeldingen of detectie van phishinggerelateerd paginagedrag dat met dit pad samenhangt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?