jojolandings.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van jojolandings.com
jojolandings.com lijkt een zeer recent aangemaakt landing-page-domein te zijn dat een interface voor het downloaden van documenten presenteert, vormgegeven om te lijken op een dienst voor elektronische handtekeningen of het delen van documenten. Op basis van de screenshot toont de pagina prominent DocuSign-branding en instrueert zij bezoekers om een gedownloade bijlage te openen, waarbij vanaf de pagina een downloadbaar ZIP-bestand is gelinkt.
De domeinnaam zelf lijkt niet overeen te komen met de branded service die in de inhoud van de pagina wordt getoond, en er is geen duidelijke informatie zichtbaar over een legitieme exploitant, bedrijfsidentiteit of onafhankelijk zakelijk doel. Op basis van de beschikbare inhoud lijkt de site voornamelijk te functioneren als een pagina voor bestandslevering met één enkel doel, in plaats van als een volledige bedrijfs- of consumentenwebsite.
Veiligheidsbeoordeling voor jojolandings.com
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing of kwaadaardig. De screenshot toont ook branding die verband houdt met een bekend platform voor het ondertekenen van documenten, terwijl een niet-gerelateerde domeinnaam wordt gebruikt, wat kan wijzen op een poging om die dienst na te bootsen. Daarnaast linkt de pagina naar een downloadbaar ZIP-archief, een leveringsmethode die vaak wordt geassocieerd met diefstal van inloggegevens of malwarecampagnes wanneer deze wordt gecombineerd met landing pages in imitatiestijl.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Hoewel verschillende op inhoud gerichte dreigingsdatabases op het moment van deze scan geen actieve vermeldingen rapporteerden, gaf één blacklistvermelding een generieke verdachte classificatie aan en stond het IP-adres van het domein ook vermeld op één mail-reputation-blocklist. Dat mail-reputation-signaal op zichzelf zou een zwakke indicator zijn, maar in dit geval verschijnt het naast phishingdetecties door meerdere engines, een zeer nieuwe registratieduur van slechts 3 dagen en pagina-inhoud die mogelijk probeert een vertrouwd merk na te bootsen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd via HTTPS aangeboden met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en het verkeer lijkt via Cloudflare-infrastructuur te worden geleid. Het server-IP wordt opgelost naar Cloudflare-hosting in Toronto, Canada, en het domein gebruikt Cloudflare-nameservers. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de inhoud van de site betrouwbaar is.
Vanuit het perspectief van domeinbeveiliging is de registratie uiterst recent en DNSSEC lijkt niet ondertekend te zijn. De pagina is minimaal en lijkt gericht op het leveren van een ZIP-bestand in plaats van op het bieden van bredere sitefunctionaliteit of transparante eigendomsgegevens, wat een technisch en operationeel aandachtspunt kan zijn wanneer dit naast de detectieresultaten wordt bekeken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?