helpry.jp
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van helpry.jp
helpry.jp presenteert zichzelf als een "Support Desk Platform" voor het beheren van klantgesprekken via meerdere kanalen. Op basis van de paginatitel, meta description en zichtbare branding lijkt de site een tool voor zakelijke ondersteuning of klantenservice te promoten, en niet een contentsite voor consumenten.
Op het moment van deze scan leek de zichtbare paginastroom niet op een typische homepage van een softwareproduct. In plaats daarvan toonde de screenshot een prompt voor een toegangscode met een melding "Invalid" en partnerlogo's die verwezen naar financiële merken zoals Binance, Coinbase, Cash App en Zelle. De exploitant wordt in de beschikbare paginagegevens niet duidelijk geïdentificeerd, en het domein is relatief nieuw, wat het vertrouwen in de opgegeven zakelijke identiteit van de site beperkt.
Veiligheidsbeoordeling voor helpry.jp
Meerdere onafhankelijke signalen geven op het moment van de scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 21 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, fraude, malware of anderszins kwaadaardig. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing-gerelateerd, en de screenshot toont een interface voor het verzamelen van toegangscodes in combinatie met herkenbare logo's van financiële diensten, wat kan wijzen op een poging om gevoelige informatie te ontfutselen onder misleidende branding.
Andere signalen zijn gemengd, maar compenseren de sterkere waarschuwingen niet. Een malwarescan meldde over het geheel genomen geen gemarkeerde bestanden, hoewel er wel een generiek label voor kwaadaardige objecten werd gekoppeld aan het domein en verschillende gekoppelde afbeeldingsassets. De hier getoonde controles van belangrijke blacklists voor kwaadaardige content waren op het moment van deze scan grotendeels schoon, met één generieke blacklistvermelding, maar brede phishingdetecties door meerdere engines wegen zwaarder dan alleen een schone bestandsscan.
Het domein is ook zeer nieuw, staat niet in belangrijke verkeersranglijsten en identificeert niet duidelijk een bekende exploitant, wat allemaal de onzekerheid kan vergroten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit van een bedrijf niet. De server lijkt nginx-rc te draaien en verwijst naar IP-adres 102.68.84.58, gehost door Host Africa (Pty) Ltd in Lagos, Nigeria.
DNSSEC lijkt niet ondertekend te zijn, en het domein is met 211 dagen oud relatief nieuw. Er werden in de verstrekte gegevens geen treffers gemeld op belangrijke DNS-gebaseerde blocklists voor mailreputatie, maar de combinatie van een jong domein, onduidelijk eigenaarschap en substantiële phishing-gerelateerde detecties door engines kan vanuit defensief oogpunt relevant zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?