filopotabsopauldi.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van filopotabsopauldi.com
Dit domein lijkt een pagina te hosten die is ontworpen om te lijken op een portaal voor bestandsdeling of documentlevering. Op basis van de screenshot toont het een interface met branding die is gekoppeld aan een bekende overdrachtsdienst en vraagt het de bezoeker een e-mailadres in te voeren om toegang te krijgen tot een zogenaamd beveiligd PDF-document. De taal en lay-out van de pagina suggereren dat deze probeert urgentie te creëren rond het bekijken van een gedeeld bestand of een document met betrekking tot een factuur.
De domeinnaam zelf lijkt niet overeen te komen met de branding die op de pagina wordt getoond, en de beschikbare WHOIS-gegevens geven aan dat het om een zeer recent geregistreerd domein gaat in plaats van om een gevestigd bedrijfseigendom. Op basis van de zichtbare inhoud lijkt de site geen onafhankelijk bedrijf of informatieve website te vertegenwoordigen; in plaats daarvan lijkt deze voornamelijk te functioneren als een landingspagina voor het verzamelen van inloggegevens met een thema rond documenttoegang.
Veiligheidsbeoordeling voor filopotabsopauldi.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig, en het werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast toont de screenshot een inlogachtige prompt die is gekoppeld aan een merk voor bestandsdeling terwijl een niet-gerelateerde domeinnaam wordt gebruikt, wat kan wijzen op een poging om e-mailinloggegevens onder valse voorwendselen te verzamelen.
Het domein is slechts 2 dagen oud, heeft geen gevestigde verkeersrangschikking en lijkt branding te gebruiken die niet overeenkomt met het geregistreerde domein. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en het profiel van externe links minimaal was, weegt dat niet op tegen de sterkere phishinggerelateerde detecties en de misleidende visuele presentatie. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar in deze context een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gerouteerd via Cloudflare-infrastructuur met een gerapporteerd server-IP in Toronto, Canada. De webserver wordt geïdentificeerd als "gws" en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden mogelijk die extra laag van authenticiteitsbescherming missen.
Vanuit infrastructuurperspectief moet de aanwezigheid van HTTPS op zichzelf niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De combinatie van een nieuw aangemaakt domein, door Cloudflare afgeschermde hosting en een merkgebonden prompt voor inloggegevens op een niet-gerelateerd domein kan overeenkomen met patronen van kortdurende phishingimplementaties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?