obw3sixfive.cc
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van obw3sixfive.cc
Het domein obw3sixfive.cc lijkt momenteel een minimale placeholderpagina te hosten in plaats van een volledig ontwikkelde website. De zichtbare inhoud toont een generieke landingspagina in “Coming Soon”-stijl met een verwijzing naar een servercontrolepaneel, wat erop wijst dat het domein mogelijk nieuw is geconfigureerd in een hostingomgeving, maar nog niet is gevuld met publiek toegankelijke inhoud.
Op basis van de paginatitel, metadata en screenshot is er geen duidelijke aanwijzing dat een bedrijf, organisatie, product of dienst actief aan bezoekers wordt gepresenteerd. De domeinnaam zelf identificeert niet duidelijk een bekend merk of bekende exploitant, en de beschikbare inhoud vermeldt geen eigendomsgegevens, contactinformatie of een stated purpose, behalve dat de site nog niet volledig is opgebouwd.
Veiligheidsbeoordeling voor obw3sixfive.cc
Dit domein vertoont op het moment van deze scan verschillende risico-indicatoren. Het meest opvallend is dat 17 van de 89 beveiligingsengines het hebben gemarkeerd, waarbij veel van die detecties de site classificeren als phishing of anderszins kwaadaardig. Daarnaast is het domein met slechts 18 dagen oud zeer nieuw, heeft het geen gevestigde verkeersrangschikking en toont het momenteel alleen een standaard placeholderpagina. Die combinatie kan overeenkomen met kortlevende of nieuw uitgerolde infrastructuur die zich nog niet heeft ontwikkeld tot een legitieme publieke website.
Tegelijkertijd heeft de malware-scan op paginaniveau geen kwaadaardige bestanden gedetecteerd in de beperkte inhoud die is gescand, en de hier vermelde grote inhoudsgerichte dreigingsdatabases meldden op het moment van deze scan geen actieve malware- of phishingvermeldingen. Het IP-adres van het domein staat echter op één mail-reputation blocklist, wat een zwakker signaal is dan directe detectie van websitemalware, maar toch enige voorzichtigheid toevoegt. Gezien de relatief brede phishingconsensus over meerdere engines en het gebrek aan legitieme site-inhoud wegen deze bevindingen zwaarder dan de schone scan van de placeholderpagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatprovider, en verkeer wordt via Cloudflare-infrastructuur geleid. De server resolveert naar een IP-adres dat is gekoppeld aan Cloudflare in Toronto, Canada, en de nameservers verwijzen ook naar Cloudflare. Een geldig certificaat helpt verbindingen te versleutelen, maar duidt op zichzelf niet op legitimiteit.
DNSSEC lijkt unsigned te zijn, wat betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. De pagina-inhoud ziet eruit als een standaard landingspagina van hosting of een controlepaneel, en de enige waargenomen externe verwijzing wijst naar vestacp.com, in overeenstemming met een eenvoudige serveropzet in plaats van een voltooide productie-website.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?