ivanalawaivanoffcials.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van ivanalawaivanoffcials.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als "Ivana Alawi Espesyal sa Facebook", met beeldmateriaal en lay-outelementen die lijken op een socialmediaprofiel of fanpagina. Op basis van de paginatitel, screenshot en zichtbare inhoud lijkt het te verwijzen naar een publieke persoonlijkheid en een giveaway-achtige boodschap te promoten die bezoekers aanmoedigt zich te registreren voor een prijs.
De site lijkt geen officiële zelfstandige bedrijfswebsite te zijn. In plaats daarvan lijkt het een blogpagina te zijn die wordt gehost op Google's Blogger-infrastructuur, waarschijnlijk gemaakt door een derde partij en niet door het socialmediaplatform of de publieke figuur waarnaar in de inhoud wordt verwezen. De combinatie van een Blogspot-subdomein, een presentatie in socialmediastijl en giveaway-berichten suggereert dat de pagina mogelijk bedoeld is om klikken aan te trekken of gebruikersinteractie te verzamelen onder de schijn van een vertrouwde merkomgeving.
Veiligheidsbeoordeling voor ivanalawaivanoffcials.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing- of fraude-gerelateerd. Daarnaast toont de screenshot een giveaway-achtige promotie die is ingebed in een pagina die een socialmediaprofielervaring lijkt na te bootsen, wat een patroon is dat vaak wordt geassocieerd met misleidende campagnes. Ook de domeinnaam zelf lijkt onregelmatig en kan bedoeld zijn om op een "official" pagina te lijken terwijl een verkeerd gespelde vorm wordt gebruikt.
Een malwarescan leverde ook een verdacht resultaat op en identificeerde een gemarkeerde uitgaande advertentielink. Daarnaast staat het IP-adres van het domein op één mail-reputation-blocklist, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. Hoewel sommige grote dreigingsdatabases op het moment van deze scan schoon waren, wegen de consensus van meerdere engines over phishing en de giveaway-/nabootsingsachtige presentatie van de pagina zwaarder.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google-infrastructuur en verwijst naar een IP-adres dat eigendom is van Google, waarbij de webserver is geïdentificeerd als GSE. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat helpt om verkeer tijdens transport te versleutelen, maar HTTPS alleen bevestigt niet de betrouwbaarheid van de inhoud van de pagina. Het domein gebruikt Google's nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief wordt de pagina aangeboden vanaf een Blogspot-subdomein in plaats van vanaf een toegewijd primair domein, wat het eenvoudiger kan maken om goedkope wegwerppagina's uit te rollen. De scan merkte ook een verdachte externe advertentielink en een generieke bevinding van een verdacht object op, wat kan wijzen op risicovolle inhoud van derden of omleidingsgedrag.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?