locketheart.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Gedetailleerde link-, domein- en iframe-URL's van deze site worden hier niet getoond - sommige tekenreeksen bevatten inhoud die niet geschikt is voor weergave aan een algemeen publiek. De aantallen hierboven weerspiegelen de volledige scan.
Beschrijving van locketheart.org
locketheart.org lijkt een persoonlijke fotografieportfoliowebsite te zijn met de merknaam "Tiffany Chang | Photography." Op basis van de screenshot van de homepage toont de site portret-, cosplay- en thematische fotografiewerken in een lay-out in galerijstijl, met navigatielinks zoals Portfolio, Blog, Project:Me en About. De zichtbare sociale links suggereren dat de site mogelijk wordt beheerd door een individuele fotograaf of creatieve professional die de site gebruikt om eerder werk te presenteren en bezoekers te verbinden met socialemediaprofielen.
Het domein zelf is al vele jaren geregistreerd, wat past bij een langlopende persoonlijke of portfoliosite in plaats van een nieuw aangemaakte webeigendom. De inhoud die op de screenshot wordt getoond, lijkt niet op een webwinkel, financiële dienst of portaal voor softwaredownloads; in plaats daarvan lijkt deze voornamelijk te functioneren als een media- en zelfpromotiesite voor fotografieprojecten en blogachtige berichten.
Veiligheidsbeoordeling voor locketheart.org
De scanresultaten tonen gemengde signalen op het moment van deze scan. Meerdere webclassificatieproviders categoriseerden het domein als phishinggerelateerd, 4 van de 91 beveiligingsengines markeerden het, en één grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Dat zijn betekenisvolle indicatoren die niet genegeerd moeten worden, ook al lijkt de zichtbare homepage een fotografieportfolio te zijn in plaats van een duidelijke pagina voor het verzamelen van inloggegevens.
Tegelijkertijd verminderen verschillende factoren het vertrouwen in een ernstige conclusie. Het domein is ongeveer 18 jaar oud, de meeste gecontroleerde blacklistdatabases meldden het niet, DNS-gebaseerde blocklistcontroles waren schoon, en de aanvullende malwarescan meldde voornamelijk een generiek verdacht object dat gekoppeld was aan een verwijzing naar een extern script in plaats van een duidelijk geïdentificeerde malwarefamilie. Deze combinatie kan soms voorkomen wanneer een oudere legitieme site is gecompromitteerd, verouderde code van derden bevat, of specifieke pagina's heeft die reputatiesystemen activeren terwijl de homepage er goedaardig uitziet.
Omdat de phishinggerelateerde detecties zowel multi-enginemarkeringen als een vermelding voor social engineering omvatten, zou voorzichtigheid passend zijn bij interactie met de site, vooral op interne pagina's buiten de homepage. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in oktober 2026, en het verwijst naar een IP dat wordt gehost door WHG Hosting Services Ltd in Buffalo, Verenigde Staten. De webserver identificeert zich als openresty/1.31.1.1. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag.
Vanuit beveiligingsperspectief hebben de belangrijkste zorgen eerder betrekking op reputatie dan op de transportlaag. De scangegevens wijzen op phishinggerelateerde detecties en een vermelding voor social engineering, terwijl de malwarescan één verdacht bestand/pad en een verwijzing naar een extern script markeerde die geassocieerd was met een generiek verdacht object. De site lijkt ook enige ingesloten inhoud en ouderwets gebruik van externe scripts bloot te stellen, wat het risico kan vergroten als de installatie verouderd is of is aangepast.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?