heathuntter.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van heathuntter.com
Het domein heathuntter.com lijkt momenteel een minimale placeholderpagina te hosten in plaats van een volledig ontwikkelde website. De zichtbare inhoud vermeldt dat de site in aanbouw is en vraagt bezoekers later terug te komen, zonder aanvullende branding, navigatie, bedrijfsgegevens of informatie over diensten die op het moment van deze scan werden getoond.
Op basis van alleen de domeinnaam is het beoogde doel niet volledig duidelijk. Het kan een toekomstige persoonlijke, zakelijke of promotionele site zijn, maar de huidige pagina biedt niet genoeg informatie om een exploitant te identificeren of te bevestigen welke producten of diensten, indien van toepassing, gepland zijn. Omdat de site nog niet is gevuld met inhoud van betekenis, blijft de werkelijke functie ervan op basis van de beschikbare gegevens onzeker.
Veiligheidsbeoordeling voor heathuntter.com
De scanresultaten tonen gemengde signalen. Het domein werd door 5 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere het op het moment van deze scan classificeerden als phishing of anderszins verdacht. Tegelijkertijd heeft de malwarescan geen schadelijke bestanden geïdentificeerd, en controles van grote dreigingsdatabases die in de scanresultaten zijn vermeld, rapporteerden geen actieve malware- of phishingvermeldingen.
Er zijn ook contextuele risicofactoren. Het domein is zeer nieuw, slechts 45 dagen oud, en de livepagina bevat alleen een summiere melding "site under construction" zonder duidelijke bedrijfsidentiteit of vertrouwensindicatoren. Nieuw geregistreerde domeinen met weinig of geen echte inhoud kunnen een verhoogde mate van onzekerheid met zich meebrengen, vooral wanneer meerdere beveiligingsengines al phishinggerelateerde zorgen uiten.
Alles bij elkaar genomen wijst de combinatie van phishingmarkeringen door meerdere engines, een zeer recente registratie en minimale site-inhoud op voorzichtigheid. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat aangeeft dat HTTPS op het moment van deze scan was geconfigureerd. De site wordt door nginx bediend vanaf een IP-adres dat wordt gehost door Mojohost B.V. in Amsterdam, Netherlands. De geldigheid van het certificaat is een basaal positief teken voor transportversleuteling, hoewel HTTPS op zichzelf de legitimiteit van de sitebeheerder niet verifieert.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De infrastructuur is relatief eenvoudig, met AWS-nameservers en geen noemenswaardige externe links of iframes die tijdens de scan zijn gedetecteerd. Er zijn geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan, maar het gebrek aan inhoud van betekenis betekent dat technische observaties noodzakelijkerwijs beperkt zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?