prime-video.app
Categorie: Phishing, Newly Registered
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van prime-video.app
prime-video.app lijkt een website te zijn die een domeinnaam gebruikt die sterk lijkt op de branding van een bekende videostreamingdienst. Op basis van de domeinreeks en de beschikbare classificatiegegevens presenteert de site zich mogelijk op een manier die entertainment- of streaminggerelateerde inhoud suggereert, maar het naamgevingspatroon roept ook de mogelijkheid op van merkimitatie in plaats van een officiële dienstaanwezigheid.
Beschikbare categorisatiegegevens van meerdere webclassificatieproviders bestempelen het domein als phishing- of fraudegerelateerd in plaats van als een legitiem entertainmentplatform. Het domein is ook zeer recent geregistreerd, wat relevante context kan zijn bij de beoordeling van websites die vertrouwde, merkachtige namen gebruiken. Uit de verstrekte scangegevens blijkt geen identiteit van de exploitant, afgezien van de registrar- en hostinggegevens.
Veiligheidsbeoordeling voor prime-video.app
Dit domein werd op het moment van de scan door 22 van de 91 beveiligingsengines gemarkeerd, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast lijkt het domein sterk op de naam van een groot streamingmerk en kan het een look-alike zijn die bedoeld is om gebruikers aan te trekken die verwachten een officiële dienst te bereiken. Die combinatie van brede detectieconsensus, phishinggerelateerde categorisatie en merkachtige naamgeving is een sterke risico-indicator.
Blacklist- en reputatiegegevens waren gemengd maar zorgwekkend. Er was een vermelding in een phishingdatabase aanwezig, en het IP-adres van het domein stond ook op één mail-reputation blocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Hoewel één malwarescan geen schadelijke bestanden aantrof in de beperkte inhoud die werd gecontroleerd, weegt dat niet op tegen de bredere phishinggerelateerde detecties en de zeer recente domeinregistratie.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, werd gehost op een nginx-webserver op IP-adres 196.251.107.192, waarbij de hosting werd toegeschreven aan Femo IT Solutions Limited in Frankfurt am Main, Germany. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar moet niet worden beschouwd als bewijs van legitimiteit, omdat zowel legitieme als misleidende sites vaak HTTPS gebruiken.
Het domein is ongeveer 42 dagen oud, wat relatief nieuw is, en DNSSEC lijkt niet ondertekend te zijn. Nameservers zijn via de vermelde registrar ingesteld op ns1.dyna-ns.net en ns2.dyna-ns.net. Vanuit technisch risicoperspectief zijn de sterkste zorgen hier niet de TLS-configuratie zelf, maar de combinatie van recente registratie, gebrek aan gevestigde reputatie en de phishinggerelateerde detectieconsensus.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?