forms.marketingsbu.com.uy
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van forms.marketingsbu.com.uy
forms.marketingsbu.com.uy lijkt een subdomein te zijn dat wordt gebruikt voor webformulieren of lead-capturefunctionaliteit onder het domein marketingsbu.com.uy. Op basis van het naamgevingspatroon ondersteunt het mogelijk marketing-, contact-, aanmeld- of gegevensverzamelingsworkflows, in plaats van te dienen als een primaire publiek toegankelijke website. Het .com.uy-landcodedomein wijst op een commerciële aanwezigheid die met Uruguay is geassocieerd, hoewel de beschikbare scangegevens de exploitant niet rechtstreeks identificeren.
De structuur van de hostnaam wijst erop dat dit mogelijk een gespecialiseerd service-eindpunt is in plaats van een volledige contentwebsite. Subdomeinen die beginnen met "forms" worden vaak gebruikt voor ingesloten formulieren, campagne-landingspagina's of het verzamelen van klantinformatie. Op basis van de beschikbare gegevens is er beperkte zichtbare contentcontext, waardoor het exacte zakelijke doel en eigenaarschap niet onafhankelijk konden worden bevestigd op basis van alleen deze scan.
Veiligheidsbeoordeling voor forms.marketingsbu.com.uy
Dit subdomein werd op het moment van de scan door 9 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het als phishing-gerelateerd beschreven. Dat niveau van overeenstemming tussen onafhankelijke beveiligingsengines is een betekenisvol waarschuwingssignaal, ook al waren sommige andere controles minder doorslaggevend. Daartegenover staat dat de malwarescan geen schadelijke bestanden heeft geïdentificeerd, maar dat resultaat is beperkter van reikwijdte en sluit credential-harvestingpagina's of misleidend misbruik via formulieren niet uit.
Blacklist- en reputatiegegevens waren gemengd. Grote controles op kwaadaardige content hebben op het moment van deze scan geen bedreigingen gedetecteerd, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist. Omdat vermeldingen in mail-reputation-lijsten vaak verband houden met e-mailactiviteit of gedeelde infrastructuur in plaats van met websitecontent, is dat signaal van secundair belang; het vraagt echter nog steeds om enige voorzichtigheid en betekent dat het reputatiebeeld niet volledig schoon was.
Het domein zelf is relatief oud, wat soms legitimiteit kan ondersteunen, maar leeftijd alleen compenseert de phishing-gerelateerde detecties op een specifiek subdomein niet. De gepubliceerde trust score voor deze scan is zeer laag en komt overeen met de phishing-vlaggen van meerdere engines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde op het moment van de scan een geldig Let's Encrypt SSL-certificaat, met als vermelde vervaldatum 2026-09-15. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar het mag niet worden beschouwd als bewijs van legitimiteit, omdat zowel legitieme als misbruikmakende sites HTTPS kunnen gebruiken. De webserver lijkt Apache te zijn, gehost op een IP-adres dat is gekoppeld aan Netgate in Dallas, Verenigde Staten.
WHOIS- en DNS-details waren beperkt in de beschikbare gegevens: de DNSSEC-status was onbekend en registrar-, nameserver- en protocoldetails waren niet volledig geïdentificeerd. Er werden door de scan op paginaniveau geen schadelijke bestanden, externe links of iframe-verwijzingen gerapporteerd, wat kan wijzen op minimale content of een beperkt eindpunt. De belangrijkste technische zorg in dit geval komt voort uit de reputatiesignalen en phishing-gerelateerde detecties, en niet uit duidelijke malware-artefacten op de pagina zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?