jttcd.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van jttcd.com
jttcd.com lijkt zich te presenteren als een landingspagina voor ondersteuning op afstand met Microsoft Support-branding. Op basis van de paginatitel, zichtbare branding en tekst op de pagina beweert het gebruikers te helpen een sessie voor ondersteuning op afstand met een technicus te starten en biedt het downloads aan voor externe remote-access tools zoals UltraViewer, HopToDesk en Alpemix.
Het domein zelf lijkt geen officieel Microsoft-domein te zijn, en de site gebruikt een korte domeinnaam zonder relatie met het merk in plaats van een herkenbaar zakelijk supportadres. De inhoud wijst op een poging om een workflow voor technische ondersteuning na te bootsen, waarschijnlijk gericht op gebruikers die technische hulp zoeken of daarheen worden verwezen tijdens een supportinteractie.
Op basis van de leeftijd van het domein en de infrastructuur lijkt dit een zeer recent aangemaakte website te zijn in plaats van een gevestigd supportportaal. De combinatie van Microsoft-gerelateerde branding, links naar remote-accesssoftware en een nieuw geregistreerd, niet-gerelateerd domein kan erop wijzen dat de site bedoeld is om op een legitieme supportpagina te lijken, zonder duidelijk bewijs dat deze door Microsoft wordt beheerd.
Veiligheidsbeoordeling voor jttcd.com
Meerdere scanbronnen classificeren dit domein als phishing of gerelateerde fraude, en 15 van de 91 beveiligingsengines markeerden het op het moment van deze scan. De pagina toont ook visueel Microsoft-branding terwijl deze opereert vanaf jttcd.com, wat kan wijzen op merkimitatie of een misleidende supportlokpagina. Het doel lijkt te zijn bezoekers aan te moedigen tools voor ondersteuning op afstand te starten of te installeren, een patroon dat vaak wordt geassocieerd met tech-supportfraude en misbruik van inloggegevens of apparaattoegang.
Aanvullende risicofactoren zijn onder meer de uiterst recente registratieduur van het domein van 3 dagen, het ontbreken van een betekenisvolle verkeersrangschikking en ontbrekende of ongeldige SSL/TLS-informatie. Hoewel sommige blacklist- en malware-contentcontroles op het moment van deze scan geen actieve payloads hebben gedetecteerd, weegt dat niet op tegen de sterkere phishinggerelateerde signalen van meerdere beveiligingsengines en de verdachte mismatch tussen de geclaimde merkidentiteit en het daadwerkelijke domein.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is zeer recent geregistreerd en gebruikt Vercel-gerelateerde DNS- en webinfrastructuur, waarbij de hosting wordt toegeschreven aan een IP in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen extra bescherming van de DNS-integriteit biedt. De site wordt aangeboden vanaf IP-adres 216.198.79.65 en lijkt te vertrouwen op een in de cloud gehoste deployment in plaats van op al lang bestaande, toegewijde zakelijke infrastructuur.
Een opvallend technisch aandachtspunt is dat SSL/TLS op het moment van deze scan ongeldig lijkt of ontbreekt, zonder beschikbare bevestigde certificaatgegevens. Voor een pagina die gebruikers vraagt een sessie voor ondersteuning op afstand te beginnen en mogelijk software te downloaden, is het ontbreken van duidelijk geldige HTTPS-bescherming een betekenisvol waarschuwingssignaal.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?