paypal.myproccesing.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van paypal.myproccesing.com
Het domein paypal.myproccesing.com lijkt zich voor te doen als een PayPal-inlogpagina in het Duits, met paginatekst zoals "Bei PayPal einloggen" en een lay-out die sterk lijkt op een inlogscherm voor een betaalaccount. De zichtbare inhoud vraagt om een e-mailadres of telefoonnummer en bevat merkelementen die met PayPal worden geassocieerd, wat erop wijst dat de pagina bedoeld is om accountgegevens te verzamelen in plaats van onafhankelijke informatieve inhoud te bieden.
Op basis van de domeinstructuur is dit geen officieel domein dat eigendom is van PayPal. In plaats daarvan gebruikt het de naam PayPal als een subdomein onder myproccesing.com, wat mogelijk bedoeld is om het adres op het eerste gezicht vertrouwd te laten lijken. De site lijkt geen op zichzelf staand bedrijf of dienst te vertegenwoordigen die onder een eigen merk wordt geëxploiteerd, en het beschikbare bewijs wijst erop dat deze mogelijk een bekend financieel platform imiteert.
Veiligheidsbeoordeling voor paypal.myproccesing.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt het domein sterk op paypal.com en kan het een look-alike zijn die bedoeld is om de legitieme PayPal-inlogervaring na te bootsen. De screenshot, paginatitel en metadata versterken die indruk allemaal door een met PayPal gemerkt inlogformulier op een ander domein te presenteren.
Andere contextuele indicatoren vergroten de bezorgdheid ook. Het domein is pas 3 dagen oud, heeft geen gevestigde verkeersrangschikking, en één controle van een dreigingsdatabase vermeldde het terwijl het IP-adres van het domein ook op één mail-reputation blocklist stond. Hoewel de malware-scan op bestandsniveau van de pagina op het moment van de analyse geen kwaadaardige payloads detecteerde, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, gehost achter Cloudflare-infrastructuur op IP-adres 172.67.166.34. Een geldig certificaat geeft alleen aan dat verkeer tijdens transport mogelijk versleuteld is; het verifieert niet dat de site legitiem verbonden is aan het merk dat zij toont. De server lijkt via Cloudflare te worden geleverd, waarbij nameservers ook verwijzen naar door Cloudflare beheerde DNS.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent en is DNSSEC niet ondertekend. De combinatie van een nieuw aangemaakt domein, merkachtige subdomeinbenaming en een pagina met inlogthema kan op het moment van deze scan overeenkomen met kortstondige infrastructuur voor imitatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?