farshid.ali-azizi2672.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van farshid.ali-azizi2672.workers.dev
Dit domein is een subdomein dat wordt gehost op het workers.dev-platform, een serverless hostingomgeving die wordt beheerd door Cloudflare. Het naamgevingspatroon suggereert dat het waarschijnlijk een individueel uitgerolde worker of aangepast endpoint is in plaats van een gangbare website van een merk, en het lijkt geen gevestigde publieke webaanwezigheid te hebben op basis van het ontbreken van verstrekte verkeersrangschikkingsgegevens.
Op basis van de beschikbare scancontext kan de site via de infrastructuur van Cloudflare een lichte webapplicatie, redirector of tijdelijk gehoste pagina aanbieden. Het domein zelf wijst niet duidelijk op een erkend bedrijf, uitgever of organisatie, en de scangegevens leveren geen bewijs van een bredere legitieme dienstidentiteit buiten het gebruik van het workers.dev-hostingplatform.
Veiligheidsbeoordeling voor farshid.ali-azizi2672.workers.dev
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan, met 13 van de 91 detecties en waarbij de meeste van die classificaties phishing of ander kwaadaardig gedrag aangaven. Dat niveau van overeenstemming tussen onafhankelijke scanners is een betekenisvol waarschuwingssignaal, vooral voor een domein zonder zichtbare verkeersrangschikking en zonder duidelijke organisatorische identiteit. Hoewel één malwarescan geen gemarkeerde bestanden meldde, kunnen bestandsgebaseerde scans phishingpagina's missen die steunen op misleidende inhoud, redirects of kortstondig gehoste endpoints in plaats van op downloadbare malware.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van deze scan. Verschillende grote op inhoud gerichte dreigingsdatabases vermeldden het domein niet, wat kan voorkomen bij nieuw uitgerolde of kortstondige phishingpagina's, maar het IP-adres van het domein stond wel vermeld op één mail-reputation-blocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan de phishingdetecties van meerdere engines, maar voegt nog steeds een kleine mate van voorzichtigheid toe.
Als de scanresultaten samen worden genomen, is het sterkste signaal hier de relatief brede consensus over phishing onder beveiligingsengines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door Google Trust Services, waarbij hosting en weblevering via de infrastructuur van Cloudflare worden afgehandeld. Het server-IP wordt opgelost naar 188.114.97.0 en de gemelde hostinglocatie is Toronto, Canada. Het gebruik van HTTPS is een positief teken voor transportbeveiliging, maar geeft op zichzelf niet aan dat de inhoud van de pagina betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Het domein is meerdere jaren oud, maar omdat dit een workers.dev-subdomein is op een gedeeld hostingplatform, weerspiegelt de leeftijd van de bovenliggende registratie niet noodzakelijk hoe lang deze specifieke gehoste inhoud actief is geweest. De belangrijkste technische zorg in dit geval komt voort uit de reputatiebevindingen en niet uit een verkeerde configuratie van certificaat of hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?