myaol-serv.cwrdl.workers.dev
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van myaol-serv.cwrdl.workers.dev
Het domein myaol-serv.cwrdl.workers.dev lijkt een webpagina te hosten die is vormgegeven als een AOL-aanmeldportaal. Op basis van de paginatitel, screenshot en domeinreeks presenteert de site zich als een accountinlogpagina die vraagt om een gebruikersnaam, e-mailadres of mobiel nummer, en toont zij ook opties die worden geassocieerd met andere grote webdiensten.
De hostnaam is een subdomein van workers.dev, een platform dat vaak wordt gebruikt om serverloze webapplicaties en tijdelijke webinhoud uit te rollen. Het specifieke naamgevingspatroon van het subdomein, met name de opname van "myaol-serv", kan wijzen op een poging om te verwijzen naar AOL-branding in plaats van naar een officieel domein dat eigendom is van AOL. Op basis van de beschikbare pagina-inhoud lijkt dit geen officieel zakelijk webdomein van AOL te zijn.
Veiligheidsbeoordeling voor myaol-serv.cwrdl.workers.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de meeste detecties het classificeerden als phishing-gerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing of fraude, en de screenshot toont een inlogformulier met AOL-branding terwijl het wordt gehost op een niet-gerelateerd workers.dev-subdomein. Die mismatch kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens te verzamelen.
De malwarescan identificeerde geen schadelijke bestanden in de beperkte inhoud die werd gecontroleerd, maar dat weegt niet op tegen de bredere phishing-indicatoren. Blacklist-gegevens waren gemengd: grote op inhoud gerichte dreigingsdatabases meldden op het moment van deze scan geen vermelding, terwijl het IP-adres van het domein op één mail-reputation-blocklist stond, wat een zwakker secundair signaal is. Gezien de sterke phishing-consensus over meerdere engines en de kennelijke imitatie van een inlogpagina van een bekend merk, kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.96.2, dat op basis van beschikbare hostinggegevens is gelokaliseerd in Canada. Het domein wordt gehost onder workers.dev, wat wijst op uitrol via een serverloos edgeplatform in plaats van een zelfstandig domein met eigen branding.
Het bovenliggende domein workers.dev bestaat al jaren, maar dat schept op zichzelf geen vertrouwen voor dit specifieke subdomein. DNSSEC lijkt niet ondertekend te zijn, en de scan gaf geen TLS-details op protocolniveau behalve de geldigheid van het certificaat. Een opvallende technische zorg is het gebruik van een loginervaring met merkbranding op een niet-officieel subdomein, wat in overeenstemming kan zijn met opstellingen voor het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?