heathmoore.temp.swtest.ru
Categorie: Computing & Technology
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van heathmoore.temp.swtest.ru
Het domein heathmoore.temp.swtest.ru lijkt een subdomein te zijn dat wordt gehost onder swtest.ru in plaats van een op zichzelf staande website van een merk. Op basis van de screenshot van de pagina presenteert het zich als een landingspagina met een cryptocurrency-thema die beweert dat fondsen "automatisch werden verzameld" en de bezoeker vraagt een e-mailadres in te voeren om verder te gaan. De inhoud toont geen normale bedrijfsinformatie, productoverzichten of een duidelijke beschrijving van de dienst, en lijkt voornamelijk te zijn ontworpen als een pagina voor het verzamelen van leads of het buitmaken van inloggegevens.
Categoriedata die aan het domein zijn gekoppeld, plaatsen het in brede zin in technologie- of webhostinggerelateerde categorieën, terwijl ten minste één classificatiebron het aanmerkt als phishing- of fraude-gerelateerd. De exploitant wordt op de pagina niet duidelijk geïdentificeerd, en het gebruik van een geneste subdomeinstructuur suggereert dat het mogelijk deel uitmaakt van een tijdelijke of wegwerp-hostingopzet in plaats van een gevestigd, op consumenten gericht merk.
Veiligheidsbeoordeling voor heathmoore.temp.swtest.ru
Deze website vertoont op het moment van deze scan verschillende risico-indicatoren. Hij werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij de detecties in grote lijnen phishing, malware of verdachte activiteit beschrijven. Daarnaast bevat de screenshot zelf veelvoorkomende social-engineeringpatronen: een claim over een cryptocurrency-saldo, een ogenschijnlijk verzonnen gebruikers-ID, urgentie rond eerder "inactieve" fondsen, en een verzoek om een e-mailadres in te dienen om verder te gaan. Die elementen worden vaak geassocieerd met phishing of lokmiddelen in de stijl van advance-fee-fraude.
Tegelijkertijd waren sommige andere controles op het moment van deze scan schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases meldden geen vermeldingen. Die schone resultaten wegen echter niet op tegen de combinatie van detecties door meerdere engines en de zeer verdachte inhoud van de pagina. Het domein heeft ook geen ranking voor noemenswaardig verkeer, en de pagina toont geen transparant eigenaarschap of vertrouwenssignalen die normaal gesproken legitimiteit zouden ondersteunen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is een ouder subdomein onder swtest.ru, waarbij de registratie van het hoofddomein teruggaat tot 2013, maar leeftijd alleen bevestigt geen legitimiteit voor een specifiek gehost subdomein. Het verwijst naar een IP dat wordt gehost door SpaceWeb CJSC in St Petersburg, Russia, en gebruikt nameservers van SpaceWeb. De DNSSEC-status is onbekend.
Een opvallend technisch aandachtspunt is dat SSL/TLS ongeldig lijkt of ontbreekt, waarbij de vastgelegde certificaatinformatie een vervaldatum in 2016 toont. Dat kan wijzen op defecte HTTPS, verouderde configuratie of onvolledige implementatie van certificaten. Gecombineerd met het ontbreken van een duidelijk geïdentificeerde webserverstack en het gebruik van een tijdelijk ogend subdomeinpad, lijkt de infrastructuur op het moment van deze scan relatief weinig vertrouwen te wekken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?