hajimi-ai.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hajimi-ai.com
hajimi-ai.com lijkt zich te presenteren als een AI-afbeeldings- of creatieve-generatieservice, met branding rond "AI绘画" (AI-tekenen) en een inlog- of registratie-interface in het Chinees. De paginatitel verwijst naar "Discord | #常规 | Midjourney," en de site linkt naar een openbare coderepository die verband houdt met een proxyproject in ChatGPT/Midjourney-stijl, wat erop wijst dat deze mogelijk is gepositioneerd als een onofficieel toegangsportaal of begeleidende interface voor tools voor AI-contentgeneratie.
Op basis van de zichtbare homepage lijkt de site gericht op het aanmelden van gebruikers via een autorisatie- of inwisselcode, in plaats van brede openbare informatie te bieden over de exploitant, het bedrijf of de servicevoorwaarden. De domeinnaam zelf identificeert niet duidelijk een bekende organisatie, en de beschikbare scangegevens bieden geen geverifieerde eigendomsgegevens buiten de registrar en hostingprovider. Daardoor lijkt de exploitant op basis van publiek zichtbare informatie op het moment van deze scan onduidelijk te zijn.
Veiligheidsbeoordeling voor hajimi-ai.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij verschillende het als phishinggerelateerd classificeerden, en meerdere bronnen voor webclassificatie categoriseerden het ook als phishing of fraude. Daarnaast markeerde een grote dreigingsdatabase de site voor social-engineeringactiviteit. Dit zijn sterkere waarschuwingssignalen dan een eenvoudige heuristische waarschuwing, vooral omdat ze door verschillende onafhankelijke bronnen worden bevestigd.
De site is ook relatief nieuw, met een leeftijd van ongeveer 103 dagen, en staat niet gerangschikt in grote verkeersdatasets, wat reputatiebeoordeling moeilijker kan maken. Hoewel de malwarescan geen schadelijke bestanden detecteerde in de bemonsterde inhoud en er bij die beperkte crawl geen verdachte externe links werden vastgesteld, wegen die schone resultaten niet op tegen de bredere phishinggerelateerde detecties. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine waarschuwing toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt bediend door de Caddy-webserver vanaf infrastructuur die wordt gehost door Alibaba Cloud in Hong Kong. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar geeft op zichzelf geen legitimiteit aan. Het domein is relatief nieuw, werd geregistreerd via de registrarservice van Alibaba Cloud en gebruikt nameservers die met die provider zijn geassocieerd.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan en er werden geen iframes waargenomen, maar de combinatie van recente registratie, phishinggerelateerde detecties en beperkte transparantie over de exploitant kan vanuit beveiligingsperspectief nog steeds reden tot zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?