logs.netaccess-management.net
Categorie: Security Awareness Training
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van logs.netaccess-management.net
Het subdomein logs.netaccess-management.net lijkt een webpagina te hosten die verband houdt met phishing-awareness-training in plaats van een algemene publiek toegankelijke dienst. De screenshot toont een melding waarin staat dat het bezoek deel uitmaakte van een geautoriseerde phishing-simulatie, gevolgd door educatieve inhoud waarin spear phishing wordt uitgelegd en hoe gebruikers verdachte berichten kunnen herkennen.
Op basis van de domeinstructuur kan deze host deel uitmaken van een intern of beheerd security-awareness-programma dat voor een organisatie wordt uitgevoerd, mogelijk met gebruik van een specifiek subdomein voor logging of campagnetracking. De getoonde inhoud is instructief en lijkt bedoeld om ontvangers te informeren nadat zij interactie hebben gehad met een gesimuleerd phishing-bericht.
Veiligheidsbeoordeling voor logs.netaccess-management.net
De scanresultaten laten op het moment van deze scan een gemengd beeld zien. Enerzijds markeerden 17 van de 91 security-engines de URL of het domein met phishing-gerelateerde beoordelingen, wat een significant signaal is dat niet genegeerd moet worden. Anderzijds lijkt de zichtbare pagina-inhoud bekend te maken dat de site deel uitmaakt van een geautoriseerde phishing-simulatie, wat soms phishing-detecties kan activeren omdat de infrastructuur en paginastroom opzettelijk lijken op echte phishing-campagnes.
Controles van blacklists en dreigingsdatabases waren niet uniform negatief: grote databases voor kwaadaardige content in de aangeleverde gegevens waren schoon op het moment van deze scan, maar één blacklistbron vermeldde het domein met een generiek label voor kwaadaardige objecten. De hier verstrekte malwarescan identificeerde geen kwaadaardige bestanden, en er werden in die scansnapshot geen externe links, gerefereerde domeinen of iframes aangetroffen.
Gezien het hoge aantal phishing-gerelateerde detecties kan deze website potentiële risico's opleveren als deze buiten een verwachte context van corporate training wordt aangetroffen, ook al suggereert de screenshot een legitieme awareness-oefening. Op basis van de beschikbare gegevens lijkt het domein meer in overeenstemming met infrastructuur voor phishing-simulatie dan met een conventionele publieke website, maar voorzichtigheid zou op het moment van deze scan nog steeds passend zijn.
Technische beschrijving
Het domein is relatief oud, met ongeveer 10 jaar, wat een stabiliserend signaal kan zijn in vergelijking met nieuw geregistreerde misbruikdomeinen. Het gebruikt een geldig Let's Encrypt SSL-certificaat dat eind 2026 verloopt, wordt gehost op AWS EC2 in Sydney, Australië, en gebruikt AWS-nameservers. De registrar is MarkMonitor, een provider die vaak wordt gebruikt voor beheerde corporate domeinportfolio's.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. De details van de serversoftware en protocollen werden in de aangeleverde scangegevens niet geïdentificeerd. Er werden geen kwaadaardige bestanden gedetecteerd in de beperkte malwarescan, maar het opvallende aantal phishing-gerelateerde detecties suggereert dat de host mogelijk wordt gebruikt in workflows die lijken op credential-harvesting-campagnes, ook al is dat voor geautoriseerde simulatiedoeleinden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?