gohanover.com
Categorie: Information Technology, Suspicious
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van gohanover.com
Gohanover.com is een domein waarvan de naam een mogelijk verband suggereert met een plaats genaamd "Hanover" - mogelijk een portaal voor lokale overheid, gemeenschapsinformatie, toerisme of gemeentelijke diensten, al kan het exacte doel niet worden bevestigd op basis van de beschikbare gegevens alleen. De site wordt gehost op Amazon Web Services (AWS EC2) infrastructuur in de regio Ashburn, Virginia, wat een veelvoorkomende keuze is voor zowel sites van kleine bedrijven als grotere platforms.
Classificatiegegevens van webclassificatieproviders zijn gemengd: één provider labelt de site breed als "Information Technology" en markeert deze tegelijkertijd als "Suspicious", een andere classificeert deze onder algemene computer-/softwareonderwerpen, en een derde bestempelt deze als een malware site. Deze inconsistentie wijst erop dat classificatiesystemen nog niet tot een duidelijk beeld zijn gekomen van het doel of de inhoud van de site, wat gebruikelijk is voor nieuwere domeinen of domeinen met weinig verkeer die nog geen substantiële reputatiegeschiedenis hebben opgebouwd.
Het domein heeft momenteel geen Tranco-verkeersrang, wat wijst op een relatief laag of niet-gemeten bezoekersvolume ten tijde van deze scan. In combinatie met een WHOIS-record waaruit blijkt dat het domein minder dan een jaar geleden is geregistreerd via een drop-catch-registrar, wijst dit op een website die ofwel nieuw is gelanceerd, hergebruikt is, ofwel nog steeds bezig is een publiek op te bouwen.
Veiligheidsbeoordeling voor gohanover.com
Ten tijde van deze scan markeerde geen enkele van de 91 gecontroleerde malware-engines gohanover.com, en een specifieke malwarescan van het enige gescande bestand van de site leverde een schoon resultaat op zonder geïdentificeerde bedreigingen. Het domein stond ook niet vermeld op Google Safe Browsing, Yandex Safebrowsing, Phishtank of URLhaus, en DNS-gebaseerde blocklist-controles kwamen schoon terug bij alle vijf providers.
Dat gezegd hebbende, komt het domein wel voor in twee heuristische zwarte-lijstvermeldingen uit Quttera's geaggregeerde dreigingsdatabasecontroles: één vermelding met het label "GenericSuspiciousObject" en een andere met het label "GenericMaliciousObject". Dit zijn generieke, patroongebaseerde classificaties in plaats van bevestigde detecties gekoppeld aan een genoemde malwarefamilie, en ze werden niet bevestigd door een van de 91 afzonderlijke beveiligingsengines of door de primaire kwaadaardigheid-blocklists voor content (Safe Browsing, Phishtank, URLhaus), wat het vertrouwen in hun betekenis vermindert. Eén categoriseringsprovider bestempelde de site afzonderlijk als "Suspicious" en een andere als een "Malware Site", wat mogelijk de nieuwheid van het domein weerspiegelt of restreputatie die is overgedragen uit de eerdere registratiegeschiedenis, in plaats van bevestigde kwaadaardige activiteit.
Gezien de combinatie van een jonge domeinleeftijd, een niet-gerangschikt verkeersprofiel, een ontbrekend/ongeldig SSL-certificaat, en de generieke verdachte/kwaadaardige heuristische labels (ondanks nul bevestigende detecties), voldoet deze site niet aan de criteria voor een oordeel met hoge betrouwbaarheid dat de site schoon is. Op basis van deze bevindingen kan deze website mogelijk enige risico's voor bezoekers vormen, en wordt voorzichtigheid geadviseerd totdat een langere staat van dienst en een sterkere consensus uit malwarescans is vastgesteld.
Technische beschrijving
De site wordt gehost op AWS EC2-infrastructuur in de regio Ashburn, Virginia (us-east-1), met gebruik van nameservers geassocieerd met NameBright DNS-diensten. DNSSEC is niet ingeschakeld voor dit domein, wat betekent dat DNS-antwoorden niet cryptografisch zijn ondertekend - een veelvoorkomende configuratie voor veel websites, maar één die minder bescherming biedt tegen bepaalde DNS-spoofingaanvallen.
Opvallend is dat het SSL/TLS-certificaat van de site ten tijde van deze scan als ongeldig of ontbrekend wordt gerapporteerd, wat betekent dat versleutelde verbindingen met de site niet konden worden geverifieerd of mogelijk helemaal niet beschikbaar zijn. Dit is een significant technisch aandachtspunt, aangezien legitieme, actief onderhouden websites - met name die bedoeld zijn voor publieke diensten of transacties - doorgaans geldige, actuele SSL-certificaten onderhouden. Het domein zelf is minder dan een jaar geleden geregistreerd via een drop-catch-registrar (een dienst die vaak wordt gebruikt om recent verlopen domeinen te verwerven), wat in combinatie met het SSL-probleem suggereert dat de site zich mogelijk in een vroeg, overgangs- of onderonderhouden stadium bevindt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?