glovent.vu
Categorie: Phishing, Newly Registered
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van glovent.vu
Het domein glovent.vu lijkt een pagina te hosten die is vormgegeven als een inlogportaal voor een telecomaccount. Op basis van de screenshot toont het een aanmeldformulier dat is vormgegeven om op Xfinity te lijken, naast promotionele tekst over het verlagen van een mobiele rekening. Dit suggereert dat de pagina probeert een inlogervaring voor internet- of mobiele diensten voor consumenten na te bootsen, in plaats van te functioneren als een onafhankelijke informatieve website.
De domeinnaam zelf lijkt geen duidelijke relatie te hebben met de branding die op de pagina wordt getoond, en de beschikbare registratiedetails zijn grotendeels niet beschikbaar. Meerdere webclassificatiebronnen brengen de site in verband met phishing- of fraudegerelateerde activiteit, terwijl één classificatie deze onder telecommunicatie plaatst, waarschijnlijk vanwege de inhoud die op de pagina wordt getoond.
Op basis van de zichtbare inhoud lijkt de site geen normale corporate homepage te zijn voor het merk dat in de screenshot wordt getoond. In plaats daarvan lijkt het een pagina voor het verzamelen van inloggegevens in merkstijl te zijn, die mogelijk bedoeld is om gebruikersnamen of andere accountgegevens van bezoekers te verzamelen.
Veiligheidsbeoordeling voor glovent.vu
Dit domein vertoont op het moment van deze scan meerdere sterke risico-indicatoren. Het werd gemarkeerd door 24 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een belangrijk signaal is bij de beoordeling van mogelijke pagina's voor het verzamelen van inloggegevens.
De screenshot vergroot de bezorgdheid verder, omdat de site een Xfinity-aanmeldpagina lijkt na te bootsen terwijl een niet-gerelateerde domeinnaam, glovent.vu, wordt gebruikt. Dat soort mismatch kan wijzen op een look-alike inlogpagina die is ontworpen om gebruikers ertoe te bewegen accountgegevens in te voeren. Hoewel één malwarescan meldde dat de pagina schoon was en geen schadelijke bestanden aantrof, weegt dat resultaat niet op tegen de bredere phishinggerelateerde consensus in de beschikbare scangegevens.
Er is ook een vermelding op een mail reputation-blocklist die verband houdt met het IP-adres van het domein, hoewel dat signaal zwakker is dan directe phishingdetecties en op inhoud gebaseerde dreigingsvermeldingen. Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, een social-engineeringvermelding en imitatie van een inlogpagina in merkstijl op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven via Google Trust Services, met een vervaldatum van 2026-09-01. De site wordt aangeboden via Cloudflare-infrastructuur, waarbij het waargenomen server-IP verwijst naar Cloudflare-hosting in Toronto, Canada. Een geldig certificaat duidt op versleuteld transport, maar bevestigt op zichzelf niet de legitimiteit of betrouwbaarheid.
WHOIS- en DNS-details waren grotendeels niet beschikbaar in de verstrekte scangegevens, waaronder de leeftijd van het domein, de registrar, nameservers en de DNSSEC-status. Het ontbreken van zichtbare context over eigenaarschap, in combinatie met zware phishinggerelateerde detecties en een inlogpagina in merkstijl op een niet-gerelateerd domein, kan op het moment van deze scan worden beschouwd als een technisch en operationeel aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?