pharosnetwsworks.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van pharosnetwsworks.com
Het domein pharosnetwsworks.com lijkt een landingspagina in inlogstijl te tonen die visueel de branding van X nabootst, waaronder een groot X-logo en aanmeldopties zoals telefoon, Google en Apple. Op basis van de screenshot en gekoppelde bronnen kan de pagina ook verwijzen naar materialen die verband houden met het Pharos-ecosysteem, waaronder links naar pharos-gerelateerde documentatie, carrières- en beleidspagina's.
De domeinnaam zelf lijkt ongebruikelijk en kan bedoeld zijn om op een legitieme Pharos-gerelateerde naam te lijken, terwijl er niet-gerelateerde aanmeldinhoud wordt gehost. Deze combinatie van branding-signalen en prompts voor accountinvoer suggereert dat de site mogelijk is ontworpen om gebruikersreferenties te verzamelen of bezoekers om te leiden via een misleidende onboardingstroom, in plaats van te functioneren als een onafhankelijke, duidelijk geïdentificeerde dienst.
Veiligheidsbeoordeling voor pharosnetwsworks.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 90 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast rapporteerde malwarescanning talrijke verdachte bestanden en links, en blacklistcontroles toonden vermeldingen in 2 dreigingsdatabases, hoewel verschillende andere blacklistbronnen schoon waren.
De pagina die in de screenshot wordt getoond, lijkt sterk op de inlogervaring van X, maar wordt gehost op een ander en niet-gerelateerd ogend domein. Dat soort visuele gelijkenis kan wijzen op een look-alike-pagina die bedoeld is om accountgegevens of andere gevoelige informatie te verzamelen. Het domein is ook zeer nieuw, heeft geen noemenswaardige verkeersrangschikking en gebruikt een naamgevingspatroon dat misleidend kan zijn.
Hoewel de aanwezigheid van HTTPS niet ongebruikelijk is en op zichzelf geen legitimiteit aangeeft, wijzen de bredere scanresultaten op een risicoprofiel met een hoger risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, en lijkt te worden aangeboden via Cloudflare-infrastructuur met Cloudflare-nameservers en een door Cloudflare gehost IP-adres. De webserver werd geïdentificeerd als cloudflare envoy, en het certificaat was geldig tot eind 2026. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de TLS-configuratie, maar de omringende indicatoren: een zeer recente registratieduur, meerdere phishing-gerelateerde detecties van beveiligingsengines, verdachte script- en assetverwijzingen in de malwarescan, en branding die inconsistent lijkt met de domeinnaam. Deze factoren kunnen relevanter zijn voor de risicobeoordeling dan de basisconfiguratie van de hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?