gambarautocad.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van gambarautocad.com
gambarautocad.com lijkt een nichewebsite te zijn die verband houdt met AutoCAD-tekeningen of ontwerpbronnen, op basis van de domeinnaam die het Indonesische woord "gambar" (afbeelding/tekening) combineert met "autocad." Dit suggereert dat de site mogelijk downloadbare CAD-bestanden, tekenreferenties, tutorials of andere technische ontwerpinhoud aanbiedt, gericht op architecten, ingenieurs, studenten of CAD-gebruikers.
Het domein lijkt niet toe te behoren aan een breed erkend wereldwijd merk, en het staat hier niet gerangschikt in de grote verkeerslijsten, wat kan wijzen op beperkte zichtbaarheid of een gespecialiseerd publiek. Het domein is geregistreerd sinds november 2022 via CV. Jogjacamp en gebruikt door Cloudflare ondersteunde infrastructuur, wat vaak wordt gebruikt voor prestaties en verkeersbescherming.
Veiligheidsbeoordeling voor gambarautocad.com
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg voor dit domein. Het werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij meerdere detecties de site als phishing of kwaadaardig omschreven. Daarnaast koppelden meerdere webclassificatieproviders het domein aan phishing- of fraudegerelateerde activiteit, hoewel één provider het algemener indeelde onder business en economy. Een malwarescan meldde ook een verdacht resultaat en markeerde het pad van de hoofdpagina met een generiek malicious-object-label.
Controles van blacklists en dreigingsdatabases gaven een gemengd beeld in plaats van een uniform negatief resultaat. Grote databases voor kwaadaardige inhoud die in de scan werden vermeld, waren schoon op het moment van controle, en het IP-adres van het domein stond niet vermeld op de DNS-gebaseerde mail-reputation-blocklists die werden geraadpleegd. Eén blacklistbron die in de resultaten van de malwarescan was opgenomen, vermeldde het domein echter wel met een generieke malicious-object-bevinding. De gemarkeerde interne verwijzing naar een data: URL is ook een extra waarschuwingssignaal, al is dit op zichzelf niet doorslaggevend.
Het domein is meer dan 3 jaar oud, wat de kans op wegwerpachtig misbruik enigszins kan verkleinen, maar leeftijd alleen weegt niet op tegen de multi-engine-detecties van phishing/kwaadaardigheid die hier zijn gezien. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-10. Verkeer wordt gerouteerd via Cloudflare-infrastructuur, waarbij de server resolveert naar IP-adres 172.67.164.198 en nameservers zijn ingesteld op GRACE.NS.CLOUDFLARE.COM en NOAH.NS.CLOUDFLARE.COM. Deze opzet is gebruikelijk voor CDN-, reverse-proxy- en basisdoeleinden voor verkeersfiltering.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van DNSSEC-validatie. Er werden in de aangeleverde controles geen treffers gemeld op DNS-gebaseerde mail-reputation-blocklists, maar de bredere scan liet nog steeds meerdere detecties door beveiligingsengines zien en één blacklistachtige vermelding gekoppeld aan generiek kwaadaardig gedrag, wat in dit geval de belangrijkere zorg is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?