gmowt.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gmowt.com
Het domein gmowt.com lijkt een zeer minimale inlogpagina te hosten in plaats van een volledige openbare website. Op basis van de screenshot toont de pagina velden voor account en wachtwoord, een inlogknop, een registratielink en een klein label "GMO" bovenaan, maar er wordt geen duidelijke bedrijfsidentificatie, service-informatie, juridische informatie of verklarende inhoud gegeven over tot welk platform gebruikers toegang krijgen.
Het domein zelf is pas recent geregistreerd en lijkt op basis van de beschikbare gegevens geen gevestigde webaanwezigheid of verkeersrangschikking te hebben. Omdat de pagina summier is en zichtbare merkcontext ontbreekt, kunnen eigendom en operationeel doel niet met vertrouwen worden geverifieerd op basis van alleen deze scan. Op het moment van deze scan lijkt het voornamelijk te functioneren als een logininterface voor een niet nader gespecificeerde online dienst.
Veiligheidsbeoordeling voor gmowt.com
De scanresultaten laten gemengde signalen zien. Twee van de 91 beveiligingsengines markeerden het domein vanwege phishinggerelateerde zorgen, terwijl de malwarescan geen schadelijke bestanden detecteerde en grote dreigingsdatabases op het moment van deze scan schoon waren. Toch kan de combinatie van een zeer nieuwe domeinleeftijd van slechts 2 dagen, geen gevestigde verkeersrangschikking en een generieke loginpagina met beperkte identificerende informatie de onzekerheid vergroten.
Het ontwerp van de pagina geeft ook aanleiding tot voorzichtigheid omdat er om accountgegevens wordt gevraagd zonder duidelijk uit te leggen wie de dienst beheert of waarop gebruikers inloggen. Dat soort minimale pagina voor het verzamelen van inloggegevens kan soms in verband worden gebracht met phishingactiviteit, hoewel deze scan op zichzelf geen kwaadwillende intentie bewijst. Het ontbreken van blacklist-vermeldingen is een positief teken, maar nieuw aangemaakte domeinen zijn mogelijk nog niet breed geclassificeerd.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers. De context met laag vertrouwen wordt meer veroorzaakt door de phishinggerelateerde detecties, de uiterst recente registratie en het onduidelijke doel van de loginpagina dan door bevestigde malware die op de site is aangetroffen.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven via Amazon-infrastructuur, met hosting via AWS CloudFront en een nginx/1.20.2-webserver. Het opgeloste server-IP is 143.204.194.44, in de scangegevens gelokaliseerd in Parijs, Frankrijk. De geldigheid van het certificaat wijst erop dat versleutelde verbindingen worden ondersteund, hoewel de exacte details van het TLS-protocol niet werden verstrekt.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming van DNS-integriteit biedt dan een ondertekende configuratie. Het domein is slechts 2 dagen oud en gebruikt gedeelde DNS-diensten, wat op zichzelf niet per se verdacht is, maar in combinatie met een summiere loginpagina en phishinggerelateerde detecties aanleiding kan geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?