klelnanzeigen-deutsch.de-srvc68291.info
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van klelnanzeigen-deutsch.de-srvc68291.info
Dit domein lijkt een onlangs geregistreerde site te zijn zonder gevestigde publiek zichtbare inhoud op het moment van de scan. De paginatitel is simpelweg "Error", en de screenshot toont een minimale "Cannot GET /"-reactie, wat kan wijzen op een onvolledige uitrol, een uitgeschakelde landingspagina of infrastructuur die voor een ander doel wordt voorbereid.
De domeinnaam lijkt sterk op het Duitse advertentiemerk Kleinanzeigen, met toevoeging van extra termen en een numeriek service-achtig achtervoegsel. Alleen op basis van het naamgevingspatroon kan het bedoeld zijn geweest om dat merk na te bootsen of ernaar te verwijzen, hoewel de gescande homepage geen actieve branding of functionele inhoud toonde. Er was geen identiteit van de exploitant of bedrijfsinformatie zichtbaar in de beschikbare paginagegevens.
Veiligheidsbeoordeling voor klelnanzeigen-deutsch.de-srvc68291.info
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 4 van de 91 beveiligingsengines, waarbij de detecties wezen op phishinggerelateerd risico. Daarnaast is het domein extreem nieuw, aangezien het op dezelfde dag als de scan is geregistreerd, en het heeft geen betekenisvolle zichtbare website-inhoud behalve een foutpagina. Die combinatie kan overeenkomen met kortstondige of nog geconfigureerde infrastructuur.
Tegelijkertijd waren andere controles minder doorslaggevend. De malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases meldden op het moment van de scan geen vermeldingen. De domeinnaam lijkt echter ontworpen om op een bekend advertentiemerk te lijken, wat kan wijzen op look-alike- of impersonatierisico, zelfs wanneer de zichtbare pagina inactief is. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en lijkt via Cloudflare-infrastructuur te worden gerouteerd. Het waargenomen server-IP was 188.114.97.0, waarbij Cloudflare-nameservers in gebruik waren. DNSSEC was niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden die aanvullende integriteitsbescherming niet lijken te hebben.
Vanuit technisch oogpunt was de zichtbare reactie een kale "Cannot GET /"-foutpagina in plaats van een functionerende website. Er werden in de verstrekte scangegevens geen gemarkeerde bestanden, externe links of iframes geïdentificeerd. De belangrijkste zorgen zijn daarom niet malware-artefacten op de vastgelegde pagina, maar het nieuw aangemaakte domein, het merkachtige naamgevingspatroon en de phishingdetecties door meerdere engines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?