nios247help-jckl1014.on-forge.com
Categorie: Information Technology, Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van nios247help-jckl1014.on-forge.com
Dit domein lijkt een pagina te hosten die zich presenteert als Apple Support, met berichten over een recente Apple ID- of Apple Pay-transactie en een telefoonnummer voor onmiddellijke hulp. Op basis van de screenshot en de domeinstructuur lijkt de pagina geen officieel Apple-webproperty te zijn; in plaats daarvan oogt deze als een supportgerichte landingspagina die is ontworpen om bezoekers ertoe aan te zetten een vermeld nummer te bellen.
De domeinnaam zelf is ongebruikelijk en wordt gehost op een on-forge.com-subdomein in plaats van op een domein dat eigendom is van het merk. In combinatie met de inhoud van de pagina wijst dit erop dat de site mogelijk deel uitmaakt van een tijdelijke of wegwerp-webopzet in plaats van een standaard bedrijfsportaal voor ondersteuning. Meerdere webclassificatiebronnen delen deze ten tijde van deze scan in bij phishing- of fraudegerelateerde groepen.
Veiligheidsbeoordeling voor nios247help-jckl1014.on-forge.com
De scanresultaten wijzen op verhoogde risicosignalen. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden het ten tijde van deze scan als phishing, fraude of verdacht. De screenshot toont ook branding en bewoordingen die lijken op Apple-supportberichten terwijl een niet-officieel domein wordt gebruikt, wat kan wijzen op een poging om een bekend merk na te bootsen en gebruikers ertoe te bewegen een nummer van een derde partij te bellen.
Tegelijkertijd heeft de malware-scan op paginaniveau geen schadelijke bestanden vastgesteld, en grote controles van dreigingsdatabases die in de scan worden vermeld, waren schoon op het moment van beoordeling. Dat gezegd hebbende, phishingpagina's steunen vaak op social engineering in plaats van op downloadbare malware, dus een schone bestandsscan vermindert de zorg die ontstaat door de phishingdetecties door meerdere engines en de kennelijke merkimitatie niet wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat en wordt geleverd via Cloudflare-infrastructuur, waarbij het server-IP ten tijde van deze scan werd opgelost naar door Cloudflare gehoste diensten in Canada. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat het domein niet profiteert van die extra DNS-integriteitslaag. Het domein is geregistreerd via een gangbare registrar en is iets meer dan één jaar oud.
Er zijn door de malware-scan van de pagina geen schadelijke bestanden of gemarkeerde externe links vastgesteld, en blacklistcontroles in de verstrekte gegevens waren schoon. De technische legitimiteit van HTTPS alleen moet echter niet worden beschouwd als bewijs van betrouwbaarheid, vooral wanneer de zichtbare inhoud een groot merk lijkt na te bootsen op een niet-gerelateerd subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?