majestic-ellialawson.surge.sh
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van majestic-ellialawson.surge.sh
Dit domein lijkt een eenvoudige webpagina in de stijl van bestandsdeling te hosten op het statische hostingplatform Surge. Op basis van de paginatitel "Shared files" en de screenshot toont de site een lay-out die lijkt op een cloud-drive-interface en vermeldt deze verschillende downloadbare PDF-documenten, zoals technische specificaties, bedrijfsgegevens en purchase-order-sjablonen.
Het domein zelf lijkt geen gevestigd zelfstandig bedrijf of merkdienst te vertegenwoordigen. In plaats daarvan oogt het als een subdomein dat is aangemaakt onder een openbare hostingprovider, waarmee gebruikers mogelijk snel lichte webpagina's kunnen publiceren. De beschikbare categorisatiegegevens plaatsen het in technologiegerelateerde classificaties, terwijl sommige bronnen het ook in verband brengen met phishinggerelateerde activiteit.
Veiligheidsbeoordeling voor majestic-ellialawson.surge.sh
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij de detecties in grote lijnen phishinggerelateerd gedrag beschrijven. Daarnaast lijkt de pagina visueel op een vertrouwde cloudopslaginterface terwijl deze wordt gehost op een niet-gerelateerd subdomein, wat de kans op misleidende bedoelingen of pogingen tot het verzamelen van inloggegevens kan vergroten.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden in de beperkte inhoud die werd beoordeeld, en verschillende grote dreigingsdatabases vermeldden het domein niet op het moment van deze scan. Het IP-adres van het domein staat echter wel op één mail-reputatieblocklist, wat een zwakker signaal is dan directe phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid.
Gezien de phishingdetecties door meerdere engines, de misleidend ogende presentatie in bestandsdelingsstijl en de zeer lage trust score die in de scancontext is gegeven, kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Sectigo en de gehoste infrastructuur lijkt te worden geleverd via DigitalOcean, waarbij de webdienst draait op Surge. Het domein is een ouder subdomein binnen surge.sh-gerelateerde infrastructuur, en de geldigheid van het certificaat suggereert dat HTTPS op het moment van testen correct was geconfigureerd.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming van de DNS-integriteit biedt dan een ondertekende configuratie. Er werden geen schadelijke bestanden gemarkeerd in de beperkte malwarescan, maar de bredere reputatiegegevens zijn hier zorgwekkender dan de basis-hostingconfiguratie. Het gebruik van een generiek statisch hostingplatform kan snelle uitrol eenvoudiger maken, wat aantrekkelijk kan zijn voor tijdelijke phishingpagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?