pedagio-cobr.centralrelacionamentocliente.biz.ua
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van pedagio-cobr.centralrelacionamentocliente.biz.ua
Het domein pedagio-cobr.centralrelacionamentocliente.biz.ua lijkt een Portugeestalig webadres te zijn, en de naamgeving ervan wijst op een pagina die verband houdt met tolbetaling of inning van kosten. De termen "pedagio" en "cobr" kunnen verwijzen naar tol en facturering, terwijl "centralrelacionamentocliente" ruwweg vertaalt naar een centrum voor klantrelaties of klantenservice. Alleen op basis van de domeinstructuur kan het zich voordoen als een klantgerichte betalings- of accountondersteuningspagina.
Dit is een subdomein onder biz.ua, dat vaak wordt gebruikt voor bedrijfsgerichte registraties. Er is in de verstrekte scangegevens geen bewijs van een bredere gevestigde webaanwezigheid, en het domein heeft geen notering in belangrijke verkeersmetingen. Op basis van de beschikbare informatie lijkt het waarschijnlijker een nauw gericht transactioneel of loginachtig pagina te zijn dan een volledige bedrijfswebsite.
Veiligheidsbeoordeling voor pedagio-cobr.centralrelacionamentocliente.biz.ua
De scanresultaten wijzen op meerdere risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij verschillende van die detecties het specifiek als phishing classificeerden. Daarnaast vermeldde één dreigingsdatabase het domein, en de malwarescan markeerde beide gescande paginavermeldingen als verdacht. Deze bevindingen bewijzen op zichzelf geen intentie, maar ze zijn wel in overeenstemming met een website die mogelijk probeert gevoelige informatie te verzamelen onder misleidende voorwendselen.
Er zijn ook ondersteunende technische aandachtspunten. De site werd gerapporteerd zonder een geldige SSL/TLS-configuratie, wat ongebruikelijk is voor een pagina die mogelijk om persoonlijke of betalingsinformatie vraagt. Het IP-adres van het domein staat ook vermeld op blocklists voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds reden geeft tot voorzichtigheid. Hoewel het hoofddomein oud is, compenseert die leeftijd op zichzelf de phishinggerelateerde detecties op dit specifieke subdomein niet, vooral gezien het ontbreken van verkeersreputatie en het naamgevingspatroon met betalingsthema.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De scan geeft aan dat de site op het moment van testen geen geldige of detecteerbare SSL/TLS-configuratie presenteerde, waarbij certificaatgegevens en protocolinformatie niet beschikbaar waren. Voor een pagina die verband lijkt te houden met facturering of activiteit op een klantaccount, is ontbrekende of ongeldige HTTPS een opvallend aandachtspunt omdat dit het vertrouwen in de authenticiteit en vertrouwelijkheid van gebruikersinteracties kan verminderen.
Het domein verwijst naar IP-adres 79.124.60.167 en lijkt te worden gehost door Tamatiya EOOD in Sopot, Bulgaria. De DNSSEC-status werd gerapporteerd als unknown, en de webserversoftware werd niet geïdentificeerd. Het domein gebruikt uadns.com-nameservers. Er werden in de verstrekte scanoutput geen externe links, verwezen domeinen of iframes waargenomen, wat wijst op ofwel een zeer minimale pagina of beperkte paginacomplexiteit op het moment van analyse.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?