membercenter-made-in-chlna-com.cleverapps.io
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van membercenter-made-in-chlna-com.cleverapps.io
Dit domein lijkt een aanmeldpagina te tonen die is vormgegeven om te lijken op Made-in-China.com, een business-to-businessmarktplaats die wordt gebruikt voor het inkopen van producten bij Chinese leveranciers. De paginatitel en zichtbare branding suggereren dat de pagina gericht is op gebruikers die een accountloginervaring verwachten die verband houdt met die marktplaats, met opties zoals accountaanmelding en registratie.
De daadwerkelijke hostnaam is echter een subdomein van cleverapps.io in plaats van een officieel Made-in-China.com-domein. Op basis van de domeinstructuur, paginametadata en screenshot kan deze pagina bedoeld zijn om een legitiem loginportaal van een leveranciersplatform na te bootsen in plaats van te functioneren als een zelfstandig gebrande bedrijfswebsite. Uit de beschikbare gegevens blijkt niet wie de beheerder van dit specifieke subdomein is.
Veiligheidsbeoordeling voor membercenter-made-in-chlna-com.cleverapps.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraudegerelateerd, en meerdere webclassificatiebronnen koppelden het ook aan phishinggerelateerde categorieën. Daarnaast presenteert de pagina zich visueel als een Made-in-China.com-aanmeldpagina terwijl een ander domein wordt gebruikt, wat kan wijzen op een poging om accountgegevens te verzamelen van gebruikers die denken dat zij de legitieme dienst bezoeken.
Tegelijkertijd waren sommige controles schoon: de malwarescan detecteerde geen schadelijke bestanden, en de controles van grote dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling schoon. Dat gezegd hebbende, wegen schone resultaten van bestandsscans niet op tegen de sterkere phishingindicatoren wanneer een loginpagina een bekend merk lijkt na te bootsen op een niet-gerelateerde host.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die inloggegevens of andere gevoelige informatie invoert.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, gehost op infrastructuur die is gekoppeld aan Clever Cloud, en werd door Apache bediend vanaf een IP-adres in Nantes, Frankrijk. Het domein zelf is relatief oud, met een registratieleeftijd van ongeveer 14 jaar, wat suggereert dat het hoofddomein al enige tijd bestaat, ook al kan het gebruik van dit specifieke subdomein veel recenter zijn.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder zekerheid over DNS-integriteit biedt dan een ondertekende configuratie. Er werden in de aangeleverde scangegevens geen schadelijke bestanden, externe links of iframes vastgesteld, maar de belangrijkste technische zorg is niet de levering van malware; het is het kennelijke gebruik van een door een derde gehost subdomein om een gebrande loginpagina na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?