fnloots.xyz
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fnloots.xyz
Het domein fnloots.xyz lijkt een zeer recent geregistreerde website te zijn die een .xyz-adres en door Cloudflare ondersteunde hosting gebruikt. Op basis van de beschikbare screenshot presenteert de pagina zich als een Chrome-downloadpagina met meldingen zoals "Thanks for downloading!" en prompts om Chrome handmatig te downloaden of Chrome op andere platforms te vinden.
Die presentatie kan erop wijzen dat de site probeert software te verspreiden of bezoekers om te leiden naar een workflow voor het downloaden van een browser. De domeinnaam zelf lijkt echter niet overeen te komen met een officiële Chrome- of Google-webproperty, en in de verstrekte scangegevens zijn geen duidelijke identiteit van de beheerder, bedrijfsgegevens of ondersteunende site-inhoud zichtbaar.
Omdat de zichtbare pagina een browser-downloadervaring nabootst terwijl zij een niet-gerelateerd, nieuw aangemaakt domein gebruikt, kan de site functioneren als een misleidende software-downloadpagina of deel uitmaken van een bredere phishing- of fraudeopzet.
Veiligheidsbeoordeling voor fnloots.xyz
Verschillende scansignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 5 van de 91 beveiligingsengines, waaronder classificaties die overeenkomen met phishing, kwaadaardige activiteit en verdacht gedrag. Meerdere bronnen voor webclassificatie brachten de site ook in verband met verdachte of fraudegerelateerde activiteit. Daarnaast vermeldde één dreigingsdatabase het domein, hoewel grote databases voor kwaadaardige inhoud in de verstrekte gegevens verder schoon waren.
De screenshot voegt verdere risicocontext toe omdat deze een Chrome-downloadbevestigingspagina lijkt na te bootsen ondanks hosting op een niet-gerelateerd domein. Dat soort mismatch in branding kan wijzen op een poging om bezoekers te misleiden zodat zij software downloaden of de pagina vertrouwen alsof die een officiële browserbron is. Het domein is ook zeer nieuw, heeft geen ranking voor noemenswaardig verkeer en mist zichtbare transparantie over eigendom in het verstrekte bewijsmateriaal.
Tegelijkertijd detecteerde de op bestanden gebaseerde malwarescan geen kwaadaardige bestanden in de beperkte inhoud die werd gecontroleerd, en het IP-adres van het domein stond niet vermeld op de gecontroleerde blocklists voor mailreputatie. Toch kan deze website, op basis van de combinatie van detecties door meerdere engines, phishinggerelateerde categorisering, een recent geregistreerd domein en een pagina die een bekend softwaremerk lijkt na te bootsen, potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via een geldig SSL/TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, met hosting die via Cloudflare-infrastructuur werd gerouteerd en een waargenomen server-IP van 188.114.96.2 in Toronto, Canada. De nameservers verwijzen ook naar Cloudflare, wat erop wijst dat de beheerder CDN- en reverse-proxyservices gebruikt die de oorspronkelijke server kunnen verhullen.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Het domein is slechts 85 dagen oud, wat een noemenswaardige risicofactor is voor de betrouwbaarheidsbeoordeling, vooral in combinatie met phishinggerelateerde detecties en een pagina die een browserdownloadscherm lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?