ofbkl.accountcassette.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ofbkl.accountcassette.com
Het domein ofbkl.accountcassette.com lijkt een subdomein te zijn in plaats van een primaire website van een merk, en de beschikbare pagina-inhoud toont geen duidelijke identiteit van een bedrijf, dienst of organisatie. De screenshot toont een eenvoudige directory-achtige pagina "Index of /", die vaak verschijnt wanneer een webserver een mapoverzicht toont in plaats van een voltooide openbare website. Op basis van de gekoppelde assets kan de host eerder een op templates gebaseerde landingspagina hebben bevat met gebruikelijke front-endbibliotheken, maar die inhoud is niet duidelijk zichtbaar in de huidige screenshot.
Het naamgevingspatroon wijst niet op een herkenbaar bedrijf, uitgever of consumentendienst, en er zijn geen betrouwbare eigendomsgegevens zichtbaar op basis van de pagina zelf. In praktische zin lijkt dit op het moment van de scan een onontwikkeld, verkeerd geconfigureerd of hergebruikt subdomein met beperkte publiek zichtbare inhoud.
Veiligheidsbeoordeling voor ofbkl.accountcassette.com
Verschillende onafhankelijke security-engines markeerden dit domein op het moment van de scan voor phishing-gerelateerde activiteit, waarbij 7 van de 90 engines kwaadaardige of phishing-classificaties rapporteerden. Dat niveau van overeenstemming tussen meerdere engines is een betekenisvol waarschuwingssignaal, vooral voor een subdomein met geringe zichtbaarheid zonder gevestigde verkeersrangschikking en zonder duidelijke legitieme site-identiteit. Hoewel de malwarescan geen kwaadaardige bestanden detecteerde in de kleine set bestanden die werd beoordeeld, sluit bestandsniveau-schoonheid op zichzelf diefstal van inloggegevens, misleidende formulieren of kortstondig phishinggebruik niet uit.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens vermeldden het domein niet op het moment van de scan, wat een matigende factor is, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is zwakker bewijs dan een directe phishing- of malwarevermelding, maar het voegt nog steeds een kleine mate van voorzichtigheid toe aan het totaalbeeld.
De zichtbare pagina toont momenteel alleen een summiere directory-index in plaats van een werkende dienst, wat in overeenstemming kan zijn met een verlaten, verkeerd geconfigureerde of tijdelijk gewijzigde host. Samen genomen met de phishing-detecties van meerdere security-engines en de zeer lage trustscore die in de scancontext werd gegeven, kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein presenteerde op het moment van de scan een geldig SSL-certificaat, met een certificaatvervaldatum tot 2027-03-02. Het protocol en de webserversoftware werden echter niet geïdentificeerd in de verstrekte gegevens, wat een diepere beoordeling van transportbeveiliging en serverhardening beperkt. DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt Cloudflare-nameservers terwijl het opgeloste hosting-IP geassocieerd was met BX Network in Kazan, Russia.
Vanuit technisch perspectief is de meest opvallende zorg niet het certificaat zelf, maar de blootgestelde directory-achtige indexpagina en de mismatch tussen de summiere zichtbare inhoud en de phishing-gerelateerde detecties die door meerdere security-engines zijn gerapporteerd. Die combinatie kan wijzen op een verkeerd geconfigureerde host, een placeholderstatus of inhoud die in de loop van de tijd verandert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?