fd.meluxuryrentals.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fd.meluxuryrentals.com
Het domein fd.meluxuryrentals.com lijkt een subdomein te zijn van meluxuryrentals.com, dat op basis van de naam mogelijk verband houdt met luxe verhuurdiensten of vastgoedverhuur. De gescande pagina zelf toont echter geen werkende verhuurwebsite, bedrijfsprofiel, boekingsinterface of andere normale zakelijke inhoud. In plaats daarvan toont de zichtbare pagina een eenvoudige Apache-directorylijst met de titel "Index of /" en links naar mappen zoals /contents/ en /cgi-bin/.
Op basis van de screenshot en metadata kan dit subdomein een blootgestelde serverdirectory, een staging-omgeving of een onvolledig geconfigureerde weblocatie zijn in plaats van een publiek toegankelijke dienst. Op het moment van deze scan zijn er op de pagina geen duidelijke identiteit van de beheerder, branding, contactgegevens of bedrijfsinformatie zichtbaar, waardoor het werkelijke doel van dit specifieke subdomein niet uitsluitend op basis van de beschikbare inhoud kan worden bevestigd.
Veiligheidsbeoordeling voor fd.meluxuryrentals.com
Verschillende beveiligingsengines markeerden dit domein op het moment van deze scan, met 10 van de 91 detecties en meerdere classificaties die overeenkomen met phishing of andere kwaadaardige activiteit. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvol waarschuwingssignaal, vooral omdat de pagina geen legitieme verhuurdienst toont en in plaats daarvan een summiere directory-index blootlegt. Het domein is ook relatief nieuw, met een leeftijd van ongeveer 232 dagen, wat de onzekerheid kan vergroten in combinatie met negatieve reputatiesignalen.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scanresultaten worden vermeld, rapporteerden op dat moment geen detecties. Het IP-adres van het domein staat echter op één mail-reputatieblocklist, wat een zwakker signaal is dan directe malware- of phishingvermeldingen, maar toch aanleiding geeft tot enige voorzichtigheid. Alles bij elkaar genomen wijzen de blootgelegde directorystructuur, de jonge leeftijd, het ontbreken van normale site-inhoud en de brede markering door beveiligingsengines op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, en wordt via Apache aangeboden vanaf een IP-adres dat is gelokaliseerd in Phoenix, Verenigde Staten. Hosting- en registratiegegevens wijzen op infrastructuur die is gekoppeld aan Namecheap, en de nameservers zijn ns1.wphostinghub.com en ns2.wphostinghub.com. DNSSEC lijkt niet ondertekend te zijn.
Een opvallend technisch aandachtspunt is dat de webserver directory-indexering lijkt toe te staan, waardoor mappen zoals /contents/ en /cgi-bin/ zichtbaar worden. Hoewel directorylijsten niet inherent kwaadaardig zijn, kunnen ze wijzen op zwakke serverhardening of een onvoltooide implementatie en kunnen ze interne structuur onthullen die doorgaans niet bedoeld is voor publieke inzage.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?