friendly-begonia-f88ae0docspdfx.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van friendly-begonia-f88ae0docspdfx.netlify.app
Dit domein lijkt een pagina te zijn die op Netlify wordt gehost in plaats van een zelfstandige bedrijfswebsite. Op basis van de paginatitel, visuele lay-out en bestandsnamen presenteert het zich als een documentportaal met Adobe-thema dat PDF-downloads aanbiedt, zoals inkooporders, productbeschrijvingen en bedrijfsprofielbestanden. De inhoud lijkt ontworpen om een workflow voor het bekijken of ondertekenen van documenten na te bootsen in plaats van een bredere zakelijke of consumentendienst te bieden.
De exploitant wordt niet duidelijk op de pagina geïdentificeerd en het naamgevingspatroon van het subdomein oogt automatisch gegenereerd in plaats van merkgebonden. Hoewel het bovenliggende hostingplatform een legitieme webhostingdienst is, kunnen pagina's op dergelijke platforms door veel verschillende gebruikers worden aangemaakt. Op basis van de beschikbare inhoud en branding-signalen kan deze pagina bedoeld zijn om te lijken op een vertrouwde interface voor het delen van documenten die met Adobe wordt geassocieerd, maar in de verstrekte scangegevens is geen duidelijk bewijs van officieel eigendom zichtbaar.
Veiligheidsbeoordeling voor friendly-begonia-f88ae0docspdfx.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel deze classificeerden als phishing of anderszins kwaadaardig, en de URL werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast bootst de pagina visueel een Adobe-documentinterface na terwijl een niet-gerelateerd Netlify-subdomein wordt gebruikt, wat in overeenstemming kan zijn met tactieken voor het oogsten van inloggegevens of misleidende downloads.
De scan van malwarebestanden zelf heeft geen kwaadaardige bestanden gedetecteerd in de bemonsterde paginabronnen, maar dat weegt niet op tegen de bredere phishingindicatoren. Een op DNS gebaseerde blocklist voor mailreputatie vermeldt ook het IP-adres van het domein, hoewel dat signaal zwakker is dan directe phishingdetecties en mogelijk gedeelde infrastructuur weerspiegelt in plaats van alleen website-inhoud. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS in Frankfurt, Duitsland. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar is, maar HTTPS alleen verifieert niet dat de pagina betrouwbaar is of officieel is verbonden aan de branding die zij toont.
DNSSEC lijkt niet ondertekend te zijn en het domein gebruikt Netlify-gerelateerde hostinginfrastructuur met nameservers op NS1. De belangrijkste technische zorg is niet een servermisconfiguratie, maar de kennelijke mismatch tussen de presentatie met Adobe-thema en het niet-gerelateerde gehoste subdomein, gecombineerd met sterke phishingdetecties van meerdere beveiligingsbronnen op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?