meher-fund.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van meher-fund.org
Het domein meher-fund.org lijkt een inlogpagina te tonen die is vormgegeven als een Xfinity-aanmeldportaal, in plaats van inhoud die verband houdt met een fonds, non-profitorganisatie of organisatie zoals de domeinnaam doet vermoeden. De weergegeven paginatitel is "Sign in to Xfinity", en de screenshot toont Xfinity-branding, velden voor accountaanmelding en promotionele tekst die verband houdt met mobiele diensten van Xfinity.
Op basis van de zichtbare inhoud en gekoppelde bronnen lijkt de site een inlogervaring voor een telecomaccount na te bootsen en verwijst deze naar assets van webproperties die eigendom zijn van Xfinity. In de verstrekte scangegevens is er geen duidelijke aanwijzing dat meher-fund.org wordt beheerd door Xfinity of door een organisatie die publiekelijk met dat merk is geassocieerd, wat zorgen oproept over de opgegeven identiteit en het doel van de site.
Veiligheidsbeoordeling voor meher-fund.org
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site wegens social-engineeringactiviteit, en de malwarescan markeerde verdacht gebruik van Xfinity-gerelateerde bronnen. De inhoud van de pagina lijkt ook een Xfinity-inlogscherm na te bootsen terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een poging om inloggegevens te verzamelen door zich voor te doen als een bekende dienst.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein stond op het moment van de scan vermeld op één blocklist voor mailreputatie. Op zichzelf is dat type vermelding zwakker dan phishingdetecties, maar in dit geval draagt het bij aan een al zorgwekkend beeld in plaats van op zichzelf te staan. Het domein is ook zeer nieuw, heeft geen ranking voor noemenswaardig verkeer en gebruikt branding die niet overeenkomt met de domeinnaam.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site werd aangeboden via Cloudflare-infrastructuur vanaf IP-adres 188.114.97.0, waarbij de hosting werd toegeschreven aan CloudFlare, Inc. en geolocatiegegevens wezen op Toronto, Canada. Op het moment van de scan presenteerde de site een geldig SSL-certificaat, dat verloopt op 2026-11-13, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; een geldige HTTPS-verbinding alleen verifieert echter niet dat de beheerder of het doel van de pagina legitiem is.
Het domein is zeer recent, aangemaakt op 2026-04-27, en de DNSSEC-status is unsigned. De nameservers zijn betty.ns.cloudflare.com en odin.ns.cloudflare.com. Een opvallende technische zorg is het kennelijke gebruik van externe, aan Xfinity gekoppelde assets op een niet-Xfinity-domein terwijl een branded inloginterface wordt gepresenteerd, wat overeenkomt met patronen voor het verzamelen van inloggegevens die soms worden gezien in phishingcampagnes.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?