loginbelll.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van loginbelll.netlify.app
Dit domein lijkt een webpagina met een inlogthema te hosten die wordt gepresenteerd als een Bell Business Email-aanmeldportaal. De paginatitel, de branding die in de screenshot wordt getoond en de uitgaande verwijzing naar webmail.en.bellnet.ca suggereren dat het probeert Bell's zakelijke e-maildienst na te bootsen of daarmee verband houdt, in plaats van te functioneren als een website met algemene inhoud.
De site wordt aangeboden vanaf een Netlify-subdomein en lijkt een lichte statische pagina te zijn in plaats van een volledig bedrijfsportaal. Op basis van de domeinstructuur en de inhoud van de pagina lijkt het geen officieel Bell-eigendomsinlogdomein te zijn, en het extra letterpatroon in "loginbelll" kan wijzen op een poging om te lijken op een legitieme, merkgerelateerde inlogpagina.
Veiligheidsbeoordeling voor loginbelll.netlify.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De pagina lijkt ook sterk op een met Bell gebrandmerkte e-mailinlogervaring terwijl deze wordt gehost op een Netlify-subdomein van een derde partij, wat kan aangeven dat het om een look-alikepagina gaat die bedoeld is om inloggegevens te verzamelen.
De malwarescan van bestanden heeft geen kwaadaardige code gedetecteerd in de bemonsterde bestanden, maar dat doet niets af aan de phishingindicatoren. Pagina's voor het verzamelen van inloggegevens zijn vaak technisch eenvoudig en kunnen schoon lijken in op bestanden gebaseerde malwarescans. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en op zichzelf geen primair bewijs.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en wordt opgelost via nsone-nameservers. De aanwezigheid van HTTPS kan helpen verkeer tijdens transport te versleutelen, maar dit moet niet worden beschouwd als bewijs van legitimiteit.
DNSSEC lijkt niet ondertekend te zijn, en de pagina wordt gehost in een gedeelde cloud-/webplatformomgeving die vaak wordt gebruikt voor snelle uitrol van statische sites. Er zijn geen kwaadaardige bestanden gemarkeerd in de beperkte malwarescan, maar de combinatie van hosting door een derde partij, een merkachtige inlogpresentatie en sterke phishingdetecties blijft de belangrijkere beveiligingszorg op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?