notifictionsuserwebmailcloudssoauth546y.s3.us-central-1.ionoscloud.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van notifictionsuserwebmailcloudssoauth546y.s3.us-central-1.ionoscloud.com
Dit domein lijkt een subdomein te zijn dat wordt gehost op IONOS-cloudinfrastructuur in plaats van een op zichzelf staande website met een eigen merkidentiteit. De lange, samengestelde naam bevat termen zoals "notifications", "user", "webmail", "cloud" en "ssoauth", wat erop wijst dat het mogelijk bedoeld is om te lijken op een account-, login- of webmailgerelateerde dienst. Op basis van de hostnamestructuur wordt het waarschijnlijk via cloudhosting beheerd in plaats van dat het een officieel primair domein van een erkende organisatie vertegenwoordigt.
Er is hier geen duidelijk bewijs van een normale, publiek toegankelijke zakelijke, media- of informatieve website. In plaats daarvan komt het naamgevingspatroon meer overeen met een tijdelijke pagina of een pagina in campagnestijl, mogelijk gebruikt voor prompts voor accounttoegang, aanmeldingsworkflows of vergelijkbare webinhoud. Omdat het domein zich onder de gedeelde naamruimte van een cloudprovider bevindt, kan de feitelijke beheerder een individuele klant of tenant zijn die die hostingomgeving gebruikt.
Veiligheidsbeoordeling voor notifictionsuserwebmailcloudssoauth546y.s3.us-central-1.ionoscloud.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, terwijl een afzonderlijke malwarescan meldde dat er geen gemarkeerde bestanden waren. Daarnaast vermeldde één blacklistprovider het domein met een generiek label voor kwaadaardige objecten, hoewel de hier getoonde grote databases voor schadelijke inhoud op het moment van de scan geen treffer rapporteerden.
De domeinnaam zelf lijkt sterk op terminologie die gewoonlijk wordt geassocieerd met login- en webmailportalen, wat de kans op gebruikersverwarring of misbruik via social engineering kan vergroten. Hoewel het domein niet recent is geregistreerd, heeft het in de verstrekte gegevens geen zichtbare verkeersrangschikking en wordt het gehost op gedeelde cloudinfrastructuur, een opzet die zowel voor legitieme als voor misbruikdoeleinden kan worden gebruikt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig SSL/TLS-certificaat uitgegeven door Sectigo Limited, dat verloopt op 2026-11-07, wat aangeeft dat versleutelde verbindingen beschikbaar waren op het moment van de scan. De site wordt gehost door IONOS Inc op IP-adres 74.208.241.158 in Washington, Verenigde Staten, en de webserver identificeert zich als IONOSCS.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er werden geen kwaadaardige bestanden, externe links of iframes vastgesteld in de aangeleverde output van de malwarescan, maar het detectiepercentage van meerdere engines en de verdachte hostname met loginthema blijven opvallende aandachtspunten vanuit technisch risicoperspectief.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?