julliesite.xyz
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van julliesite.xyz
julliesite.xyz is een recent geregistreerd domein (ongeveer twee maanden oud) dat wordt gehost op infrastructuur die is verbonden met DigitalOcean en gebruikmaakt van door Vercel beheerde nameservers. De homepage van de site presenteert zich als een "Apple Refund Request Form", waarbij het logo en de branding van Apple worden gebruikt om gedetailleerde persoonlijke en financiële informatie van bezoekers te verkrijgen, waaronder volledige wettelijke naam, geboortedatum, Apple ID/iCloud-inloggegevens, telefoonnummer, factuuradres en aankoop-/bestelgegevens.
Deze paginastructuur en inhoud komen niet overeen met enig legitiem Apple-ondersteunings- of terugbetalingskanaal. Apple verwerkt geen terugbetalingen via domeinen van derden met een .xyz-extensie, en officiële communicatie en terugbetalingsprocessen van Apple verlopen uitsluitend via apple.com of de accountbeheerinterfaces van de App Store/iTunes. De opmaak, het gebruik van het Apple-logo en het verzoek om gevoelige accountgegevens lijken sterk op een phishingpagina die is ontworpen om persoonlijke en accountgegevens te verzamelen onder het mom van een officieel Apple-proces.
Op basis van de domeinnaam, hostingkenmerken en pagina-inhoud lijkt deze website niet te worden beheerd door Apple Inc. of een geautoriseerde partner. Het lijkt te gaan om een recent aangemaakte, niet-gelieerde site die is ontworpen om het merk van Apple na te bootsen met als doel gebruikersgegevens te verzamelen.
Veiligheidsbeoordeling voor julliesite.xyz
Op het moment van deze scan hebben 4 van de 91 beveiligingsengines dit domein als kwaadaardig of verdacht aangemerkt, met classificaties waaronder de labels "malicious" en "phishing" van meerdere engines. Hoewel de meerderheid van de engines de site niet heeft gemarkeerd, vormt de specifieke "phishing"-classificatie van ten minste één betrouwbare engine, in combinatie met de pagina-inhoud die een Apple-terugbetalingsformulier nabootst en om gevoelige persoonlijke en accountinformatie vraagt, een significante risico-indicator.
Controles van zwarte lijsten en dreigingsdatabases, waaronder malwarescans en blocklists voor kwaadaardige inhoud, leverden op het moment van deze scan schone resultaten op, en er werden geen DNSBL-vermeldingen aangetroffen. De afwezigheid op zwarte lijsten weegt echter minder zwaar bij een domein dat zo jong is (ongeveer twee maanden oud), aangezien recent geregistreerde phishinginfrastructuur vaak nog niet door alle aanbieders van zwarte lijsten is geïndexeerd. De malwarebestandsscan leverde eveneens schone resultaten op, wat te verwachten is aangezien phishingpagina's doorgaans afhankelijk zijn van social engineering en formulierinzendingen in plaats van ingebedde kwaadaardige code of bestanden.
Op basis van deze bevindingen - met name de phishingclassificatie door beveiligingsengines, de merkimiterende inhoud die vraagt om Apple ID-inloggegevens en persoonlijke/financiële gegevens, de zeer recente domeinregistratie en het generieke top-level domein .xyz - kan deze website mogelijke risico's vormen voor bezoekers, met name het risico op diefstal van inloggegevens of het verzamelen van identiteitsgegevens onder valse voorwendselen.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Let's Encrypt, dat gratis is en geen enkele beoordeling van de legitimiteit of eigendom van de site inhoudt - een veelvoorkomend kenmerk van goedkope phishinginfrastructuur. Het domein wordt gehost op een IP-adres dat is verbonden met DigitalOcean, LLC, gevestigd in North Bergen, Verenigde Staten, en draait op een nginx-webserver. DNSSEC is voor dit domein niet ingeschakeld, en het domein werd ongeveer twee maanden voorafgaand aan deze scan geregistreerd via Name.com, met nameservers die verwijzen naar Vercel-DNS, wat suggereert dat de front-end mogelijk is geïmplementeerd via een modern statisch hosting- of serverless platform.
De verwijzing naar de externe link aapanel.com (een legitiem open-source hostingcontrolepaneel) lijkt geen verband te houden met Apple en weerspiegelt mogelijk restanten van een template of implementatie-artefacten, in plaats van een functioneel onderdeel van het phishingformulier zelf. Er werden geen iframes aangetroffen, en het kleine aantal gescande bestanden (in totaal 5) komt overeen met een eenvoudige, doelgerichte landingspagina in plaats van een volledige website.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?