eventomepartae.top
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van eventomepartae.top
Het domein eventomepartae.top lijkt een website met één pagina te hosten in uitnodigingsthema, vormgegeven als een “special party invitation”- of RSVP-pagina. Op basis van de zichtbare inhoud presenteert het zich als een uitnodiging voor een evenement met instructies om op een download te wachten en vervolgens het gedownloade bestand te openen, samen met een handmatige downloadlink. Het paginaontwerp is decoratief en minimaal, met weinig ondersteunende informatie over het evenement, de organisator of het doel, afgezien van de uitnodigingstekst.
Er zijn in de beschikbare scangegevens en screenshot geen duidelijke exploitant, bedrijfsidentiteit of contactgegevens zichtbaar. De domeinnaam zelf lijkt niet overeen te komen met een herkenbaar merk of een gevestigde organisatie, en de site toont niet de gebruikelijke vertrouwenssignalen van een legitiem evenementenplatform, zoals gegevens van de organisator, locatie-informatie, privacyvoorwaarden of een bekende RSVP-dienst.
Op basis van de pagina-inhoud en de recente registratie van het domein kan deze website bedoeld zijn om bezoekers ertoe te verleiden een bestand te downloaden onder het voorwendsel van een uitnodiging of een evenementgerelateerd document.
Veiligheidsbeoordeling voor eventomepartae.top
Deze website vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Hij werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties het domein omschrijven als phishing- of malwaregerelateerd. De screenshot toont ook gedrag dat vaak wordt geassocieerd met social-engineeringlokkertjes: de pagina spoort de bezoeker aan om op een download te wachten, het gedownloade bestand te openen of een handmatige downloadlink te gebruiken. Die combinatie kan het risico op diefstal van inloggegevens of levering van schadelijke bestanden vergroten.
Aanvullende context geeft ook aanleiding tot zorg. Het domein is slechts 2 dagen oud, heeft geen gevestigde verkeersrangschikking en één blacklistbron meldde een generieke vermelding van een kwaadaardig object. Daarnaast staat het IP-adres van het domein op één mail-reputatieblocklist, wat een zwakker signaal is dan inhoudsgebaseerde dreigingsdetecties, maar nog steeds het vermelden waard is. Hoewel één malwarescan meldde dat de pagina zelf schoon was, weegt dat niet op tegen de bredere phishing- en malwaremarkeringen door meerdere engines of de verdachte, op downloads gerichte inhoud die in de screenshot wordt getoond.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen mag niet worden beschouwd als bewijs van legitimiteit. Het domein wordt gehost op infrastructuur die is gekoppeld aan GitHub, gebruikt Cloudflare-nameservers en verwijst naar een IP-adres in San Francisco, Verenigde Staten. De webserversoftware en het onderhandelde protocol werden in de verstrekte scangegevens niet geïdentificeerd.
Vanuit het perspectief van domeinbeveiliging is de registratie uiterst recent en lijkt DNSSEC niet ondertekend te zijn. De combinatie van een zeer recente registratie, generieke hosting, beperkte site-inhoud en een op downloads gerichte landingspagina kan overeenkomen met kortstondige campagne-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?