lambent-snickerdoodle-40fd2d.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van lambent-snickerdoodle-40fd2d.netlify.app
Dit domein is een door Netlify gehost subdomein dat een pagina toont met de titel "Roblox" en een in het Russisch opgesteld inlogformulier. Op basis van de screenshot en metadata lijkt de pagina een Roblox-aanmeldscherm voor accounts na te bootsen, in plaats van te functioneren als een afzonderlijke merkdienst op zichzelf. De inhoud is minimaal en gericht op het verzamelen van een gebruikersnaam en wachtwoord.
De site lijkt te worden beheerd via de hostinginfrastructuur van Netlify in plaats van via een speciaal, zelfstandig domein dat eigendom is van een herkenbare organisatie. Hoewel één bron voor webclassificatie deze als gaming labelde, komen het gedrag van de pagina en de branding die in de screenshot worden getoond sterker overeen met een accountportaal dat is gekoppeld aan een populair gamingplatform.
Veiligheidsbeoordeling voor lambent-snickerdoodle-40fd2d.netlify.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De screenshot van de pagina toont een met Roblox gebrandmerkte inlogprompt op een niet-gerelateerd Netlify-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen door een bekende gamingdienst na te bootsen.
De malwarescan markeerde ook beide gescande paginavermeldingen en identificeerde een Telegram API-endpoint dat werd gebruikt om ingediende gegevens te verzenden, wat een patroon is dat vaak wordt geassocieerd met workflows voor het verzamelen van inloggegevens. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan directe phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe in plaats van geruststelling.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. Het domein zelf is relatief oud voor de context van een gehost subdomein, met een aanmaakdatum in 2018, en het wordt opgelost via NS1-nameservers.
DNSSEC lijkt niet ondertekend te zijn. Hoewel de aanwezigheid van HTTPS helpt om verkeer tijdens transport te versleutelen, valideert dit op zichzelf niet de legitimiteit van de inhoud van de pagina. De belangrijkste technische zorg hier is niet de TLS-configuratie, maar de ogenschijnlijke phishingachtige inlogpagina en het gemarkeerde uitgaande Telegram API-submission-endpoint.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?