login.my.gov.au-taxstatement26.de5.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van login.my.gov.au-taxstatement26.de5.net
Het domein login.my.gov.au-taxstatement26.de5.net lijkt een subdomein te zijn dat wordt gehost onder de5.net in plaats van een officieel Australisch overheidsdomein. Het naamgevingspatroon verwijst naar "login.my.gov.au" en "tax statement", wat erop wijst dat het mogelijk probeert te lijken op een authenticatie- of belastinggerelateerd portaal dat verband houdt met Australische overheidsdiensten. Alleen op basis van de domeinstructuur lijkt het niet te worden beheerd vanuit de officiële gov.au-namespace.
Technische indicatoren wijzen erop dat de pagina wordt gehost op infrastructuur die is gekoppeld aan een gangbaar webhostingplatform en een geldig TLS-certificaat gebruikt. De aanwezigheid van verwijzingen naar status- en hulppagina's die verband houden met GitHub in de geëxtraheerde links kan duiden op hergebruikte sjablooninhoud, ingesloten assets of hostinggerelateerde artefacten, in plaats van op een duidelijke verklaring van eigendom. Op basis van de beschikbare gegevens lijkt de site zich te presenteren als een login-gerelateerde pagina in plaats van als een transparante, onafhankelijk gebrande website.
Veiligheidsbeoordeling voor login.my.gov.au-taxstatement26.de5.net
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar toch aanleiding geeft tot enige voorzichtigheid. Hoewel sommige bronnen voor blacklists en malwarescans geen actieve kwaadaardige bestanden hebben gedetecteerd, weegt dat in dit geval niet op tegen de bredere consensus over phishing bij meerdere engines.
De domeinnaam lijkt sterk op een Australisch inlogadres van de overheid en kan een look-alike zijn die bedoeld is om gebruikersgegevens of gevoelige belastinggerelateerde informatie te onderscheppen. Dat naamgevingspatroon is een belangrijk punt van zorg, zelfs los van de detecties door engines, omdat legitieme overheidsdiensten doorgaans een officieel door de overheid beheerd domein zouden gebruiken. Het domein heeft ook geen noemenswaardige verkeersrangschikking, wat in overeenstemming kan zijn met een campagne met lage zichtbaarheid of een recent uitgerolde campagne.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om aanvullende context weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site presenteert een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-10-25 en DNSSEC lijkt te zijn ingeschakeld, wat positieve infrastructuurkenmerken zijn, maar op zichzelf geen legitimiteit vaststellen. De site wordt gehost op aan GitHub gekoppelde infrastructuur op IP-adres 185.199.111.153, waarbij de webserver is geïdentificeerd als GitHub.com en de nameservers NS7.DNSHE.COM en NS8.DNSHE.COM.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie, maar het domeinnaamgevingspatroon en de reputatiesignalen. Het gebruik van een overheidsgerichte login-string op een subdomein van een derde partij, gecombineerd met meerdere phishinggerelateerde detecties, kan wijzen op misleidend gebruik van verder standaard hosting- en certificaatdiensten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?