just2iconic.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van just2iconic.com
Het domein just2iconic.com lijkt een zeer minimale inlogpagina te hosten in plaats van een volledige publiek toegankelijke website. Op basis van de screenshot toont de pagina een formulier "ADIN Console Login" met velden voor gebruikersnaam en wachtwoord en een zegel dat lijkt op een embleem van een Amerikaanse overheidsinstantie op het gebied van rechtshandhaving of justitie in de linkerbovenhoek. De paginatitel is simpelweg "Login" en er is geen toelichtende tekst, geen bedrijfsgegevens en geen informatie over openbare diensten zichtbaar.
De domeinnaam zelf komt niet duidelijk overeen met een bekende overheidsinstantie, een bedrijfsmerk of een gevestigde dienst, waardoor het doel en de exploitant op basis van alleen de beschikbare gegevens moeilijk te verifiëren zijn. De site kan bedoeld zijn als een privéportaal, maar de zichtbare branding en de schaarse inhoud bieden beperkte context over wie de site beheert of welke dienst deze ondersteunt.
Veiligheidsbeoordeling voor just2iconic.com
Dit domein vertoont op het moment van deze scan verschillende signalen die tot voorzichtigheid manen. Het werd gemarkeerd door 3 van de 90 beveiligingsengines, waaronder detecties met betrekking tot phishing, en een grote dreigingsdatabase vermeldde het wegens social-engineeringactiviteit. Daarnaast lijkt het IP-adres van het domein voor te komen op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde phishingvermeldingen, maar nog steeds het vermelden waard is. De screenshot toont ook een pagina voor het invoeren van inloggegevens met officieel ogende justitie- of rechtshandhavingsbeelden op een domeinnaam die niet duidelijk overeenkomt met een overheidsorganisatie, wat het risico op imitatie of misleidende verzameling van inloggegevens kan vergroten.
Tegelijkertijd heeft de malware-scan op bestandsniveau geen schadelijke bestanden gedetecteerd in de kleine steekproef die is gecontroleerd, en waren verschillende andere blacklist- en dreigingsdatabasebronnen schoon op het moment van beoordeling. Schone resultaten van bestandsscans wegen phishing- en social-engineeringindicatoren echter niet op wanneer de hoofdfunctie van de pagina het verzamelen van inloggegevens lijkt te zijn. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen in oktober 2026, wat betekent dat verkeer naar de pagina tijdens transport mogelijk versleuteld is. De site wordt gehost op een Apache-webserver op IP-adres 160.153.172.166 met infrastructuur die geassocieerd is met GoDaddy in Tempe, United States. Het domein heeft geen ranking in Tranco, wat kan wijzen op beperkt verkeer of een relatief laag publiek profiel.
WHOIS-gegevens wijzen op een registratieduur van ongeveer 560 dagen, en DNSSEC lijkt niet ondertekend te zijn. De combinatie van een eenvoudige interface die alleen voor inloggen dient, beperkte publieke inhoud en niet-ondertekende DNSSEC is op zichzelf niet doorslaggevend, maar biedt weinig transparantie over de legitimiteit of operationele controles van de site.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?