meowksandr.spacetechnology.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van meowksandr.spacetechnology.net
Dit domein lijkt een eenvoudige pagina voor het invoeren van inloggegevens te hosten, vormgegeven als een SharePoint-inlogscherm. De zichtbare inhoud bestaat uit een e-mailveld, een wachtwoordveld en een knop om in te loggen, met zeer weinig aanvullende informatie over de dienst, organisatie of het doel van de pagina.
Op basis van de domeinstructuur is dit een subdomein onder spacetechnology.net en niet een duidelijk officieel domein van Microsoft of eigendom van SharePoint. De paginatitel, "Enter Your SharePoint," suggereert dat de pagina mogelijk probeert accountgegevens te verzamelen die verband houden met een SharePoint- of Microsoft 365-workflow, maar in de scangegevens is geen duidelijke identiteit van de beheerder, bedrijfsbranding, juridische informatie of uitleg over de dienst zichtbaar.
Veiligheidsbeoordeling voor meowksandr.spacetechnology.net
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 4 van de 91 beveiligingsengines, waarbij meerdere aanbieders het classificeerden als phishing of gerelateerd aan fraude. Daarnaast lijkt de inhoud van de pagina zelf op een generieke SharePoint-inlogprompt die wordt aangeboden op een domein dat geen officieel SharePoint- of Microsoft-eigendom lijkt te zijn, wat mogelijk in overeenstemming is met gedrag gericht op het verzamelen van inloggegevens.
Tegelijkertijd waren sommige controles schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en grote blacklistdatabases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van deze scan geen actieve vermeldingen. Het IP-adres van het domein staat echter wel op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetectie, maar toch aanleiding geeft tot extra voorzichtigheid.
Hoewel het hoofddomein oud is, vermindert leeftijd op zichzelf de zorg niet die wordt veroorzaakt door het phishingachtige paginaontwerp en de detecties door meerdere engines op dit specifieke subdomein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt in oktober 2026. De site verwijst naar IP-adres 81.29.146.40, lijkt nginx/1.18.0 op Ubuntu te gebruiken en wordt gehost door LLC Vektor Aiti Tekhnologii in Frankfurt am Main, Duitsland.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Het domein gebruikt nameservers van Afraid.org, een configuratie die vaak wordt gebruikt voor dynamische of aangepaste DNS-hosting. Er werden geen kwaadaardige bestanden gemarkeerd in de verstrekte bestandsscan, maar de combinatie van een minimaal formulier voor inloggegevens, phishinggerelateerde classificaties en beperkte informatie over de identiteit van de site kan een veiligheidsprobleem vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?