mailprocessing.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mailprocessing.netlify.app
Het domein mailprocessing.netlify.app lijkt een webpagina te hosten die is vormgegeven als een inlogportaal van "Outlook Web App". Op basis van de paginatitel, screenshot en zichtbare formuliervelden voor gebruikersnaam, e-mail en wachtwoord lijkt de site zich te presenteren als een webmailtoegangspagina in plaats van als een algemene informatieve of zakelijke website.
De site wordt aangeboden vanaf een door Netlify gehost subdomein, wat erop wijst dat deze mogelijk is uitgerold via een statisch hostingplatform in plaats van te worden beheerd vanaf een dedicated zakelijk maildomein. De domeinnaam zelf identificeert niet duidelijk een bekende organisatie, en de pagina-inhoud lijkt gericht op het verzamelen van inloggegevens. Op basis van de beschikbare categorieën en de presentatie van de pagina zou het redelijk zijn om dit te beschrijven als een phishing-gerelateerde webpagina die zich voordoet als een mailinlogomgeving.
Veiligheidsbeoordeling voor mailprocessing.netlify.app
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterk inhoudsgebaseerd waarschuwingssignaal is. De screenshot toont ook een inlogpagina met de merknaam "Outlook Web App" op een niet-gerelateerd Netlify-subdomein, wat kan wijzen op een poging om een legitieme e-maildienst na te bootsen en inloggegevens te verzamelen.
De samenvatting van de malwarescan was gemengd: er werden geen bestanden gemarkeerd tijdens de bestandsscan zelf, maar de scanner koppelde het domein en verschillende paginalinks toch aan een generiek label voor kwaadaardige objecten. Een op DNS gebaseerde blocklist voor mailreputatie vermeldde ook het IP-adres van het domein, hoewel dat signaal zwakker is dan directe phishingdetecties en mogelijk een bredere IP-reputatie weerspiegelt in plaats van alleen de pagina-inhoud.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, aanwezigheid op een blacklist voor social engineering en een inlogpagina in de stijl van het verzamelen van inloggegevens dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in 2027. De site wordt gehost op Netlify-infrastructuur ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 63.176.8.218. Het domein bestaat al meerdere jaren, wat betekent dat leeftijd op zichzelf de waargenomen phishingzorgen in dit geval niet vermindert.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van DNS-integriteit biedt. De pagina wordt geleverd vanaf een gehost subdomein in plaats van vanaf een duidelijk gebrandmerkt organisatorisch maildomein, en de zichtbare padverwijzingen en paginastijl lijken op een webmailinloginterface. Op basis van de beschikbare scangegevens is de primaire technische zorg niet de TLS-configuratie, maar het kennelijke gebruik van gehoste infrastructuur om een mogelijk misleidende inlogpagina te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?