klelnanzeigen-deutch.eingang-status.info
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van klelnanzeigen-deutch.eingang-status.info
Het domein klelnanzeigen-deutch.eingang-status.info lijkt een nieuw aangemaakt subdomein te zijn dat mogelijk bedoeld was om te verwijzen naar een Duitstalig rubrieksadvertentie- of accounttoegangsthema. De formulering in de hostnaam combineert termen die lijken op "Kleinanzeigen" en "deutsch", naast "eingang-status", wat zou kunnen wijzen op een doel dat verband houdt met inloggen, inbox, bezorging of accountstatus, in plaats van een op zichzelf staande bedrijfswebsite.
Op het moment van deze scan was de zichtbare pagina-inhoud minimaal en werd alleen een foutpagina getoond met de titel "Error" en het bericht "Cannot GET /." Dat wijst erop dat de site mogelijk inactief, verkeerd geconfigureerd, tijdelijk niet beschikbaar is, of alleen op specifieke paden wordt gebruikt in plaats van als een normale homepage. Er was op de pagina zelf geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen legitiem doel van de site zichtbaar.
Op basis van de domeinstructuur en het ontbreken van normale website-inhoud lijkt dit geen gevestigde publiek toegankelijke dienst te zijn. Het patroon van de hostnaam kan overeenkomen met wegwerp- of campagneachtige infrastructuur, hoewel dat niet alleen op basis van de screenshot kan worden bevestigd.
Veiligheidsbeoordeling voor klelnanzeigen-deutch.eingang-status.info
Op het moment van deze scan waren verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 6 van de 91 beveiligingsengines, en ook één op phishing gerichte dreigingsdatabase vermeldde het. Daarnaast stond het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard is. Het domein is bovendien extreem nieuw met een leeftijd van slechts 2 dagen, heeft geen meetbare verkeersrangschikking en toont geen normale website-inhoud op de homepage.
De domeinnaam zelf lijkt sterk op een bekend Duits rubrieksadvertentiemerk, terwijl een aangepaste spelling en extra bewoording worden gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om gebruikers vertrouwd voor te komen. Dat soort naamgevingspatroon kan in verband worden gebracht met campagnes voor het verzamelen van inloggegevens of social engineering, vooral in combinatie met een zeer recente registratie en beperkte site-inhoud. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd op de ene gescande pagina, weegt dat resultaat niet op tegen de bredere phishinggerelateerde signalen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.2. De nameservers verwijzen ook naar Cloudflare, dat mogelijk CDN- en reverse-proxyservices levert. DNSSEC was op het moment van deze scan niet ingeschakeld.
Vanuit technisch perspectief gaf de homepage een summiere foutachtige respons ("Cannot GET /") terug in plaats van een volledige website, wat kan wijzen op een onvolledige uitrol, padspecifieke inhoud of tijdelijke configuratieproblemen. Hoewel het certificaat zelf geldig lijkt, bewijst geldige HTTPS op zichzelf geen legitimiteit, met name niet voor zeer nieuwe domeinen met phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?