go.fexowin.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van go.fexowin.com
Het domein go.fexowin.com lijkt een subdomein te zijn dat is gekoppeld aan fexowin.com. Op basis van de beschikbare classificatiegegevens kan het verband houden met gok- of wedgerelateerde inhoud, hoewel sommige beveiligingssystemen het ook als phishing classificeren. Het gebruik van een afzonderlijk "go"-subdomein kan wijzen op een landingspagina, omleidingsendpoint, campagnelink of gatewaypagina in plaats van op een volledig op zichzelf staande website.
Er is beperkte publiek zichtbare metadata beschikbaar uit de scan: er is geen paginatitel of metabeschrijving vastgelegd, en het domein staat niet gerangschikt in grote verkeerslijsten. Die combinatie kan overeenkomen met een recent gelanceerde, weinig zichtbare of kortstondige webeigenschap. Op basis van de leeftijd van het domein en de schaarse inhoudssignalen lijkt de site op het moment van deze scan slechts een beperkte gevestigde aanwezigheid op het web te hebben.
Veiligheidsbeoordeling voor go.fexowin.com
De scanresultaten tonen verschillende opvallende risico-indicatoren. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties het omschrijven als phishing of kwaadaardig, en verschillende webclassificatieproviders het in verband brengen met phishing, malware, gokken of activiteit van een recent geregistreerde website. Daarnaast is het domein met 12 dagen zeer nieuw en heeft het geen gevestigde verkeersrangschikking, wat de onzekerheid kan vergroten en vaak wordt gezien bij kortstondige of wegwerp-webeigendommen.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, de hier getoonde controles van grote dreigingsdatabases meldden geen actieve vermeldingen, en er werden geen verdachte uitgaande links of iframes vastgelegd in de gescande paginagegevens. Eén blacklistbron vermeldde het domein echter wel met een generiek label voor kwaadaardige objecten, wat het waarschuwende beeld versterkt in plaats van het te compenseren.
Alles bij elkaar genomen zijn de consensus over phishing door meerdere engines en de zeer recente registratie van het domein sterkere signalen dan alleen de schone bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Er is waargenomen dat de site een geldig Let's Encrypt SSL-certificaat gebruikte, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan, hoewel een geldig certificaat op zichzelf geen betrouwbaarheid vaststelt. DNSSEC lijkt niet ondertekend te zijn, dus er is geen aanvullende DNS-integriteitsbescherming zichtbaar in de verstrekte records. Het domein gebruikt Cloudflare-nameservers, terwijl het opgeloste server-IP werd gerapporteerd als 64.7.198.11 en werd gehost door BL Networks in Bucharest, Romania.
Vanuit infrastructuurperspectief is de technische voetafdruk vrij minimaal: het type webserver werd niet geïdentificeerd, het protocoldetail was niet beschikbaar en de paginametadata was leeg. In combinatie met de recente aanmaakdatum van het domein kan deze beperkte opzet overeenkomen met een recent uitgerolde of licht ontwikkelde site.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?