primefamily-annulation.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van primefamily-annulation.com
primefamily-annulation.com lijkt een zeer recent geregistreerde website te zijn die verband houdt met een phishinggerelateerde classificatie. Op basis van de domeinnaam probeert de site zich mogelijk voor te doen als een annulerings-, accountbeheer- of klantenservicepagina die verbonden is aan een dienst of organisatie met de naam "Prime Family" of een vergelijkbare merkachtige identiteit. De beschikbare scangegevens wijzen niet op een brede, gevestigde webaanwezigheid, en het domein staat niet gerangschikt onder veelbezochte sites.
De pagina-infrastructuur lijkt lichtgewicht en gebruikt een nginx-webserver samen met gangbare front-endbronnen zoals een CSS-framework-CDN en gehoste webfonts. Het beperkte aantal bestanden en de schaarse externe verwijzingen wijzen op een relatief eenvoudige siteopbouw in plaats van een groot, volwassen webplatform. Gezien het naamgevingspatroon van het domein, de recente registratiedatum en de phishinggerelateerde categoriseringen kan de site zijn opgezet om gebruikersinformatie te verzamelen of een legitieme dienst na te bootsen.
Veiligheidsbeoordeling voor primefamily-annulation.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 21 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldden meerdere dreigingsdatabases die verband houden met phishing of het volgen van kwaadaardige sites het domein, hoewel sommige andere bronnen schoon bleven. Het domein is bovendien pas 4 dagen oud, wat een veelvoorkomende risicofactor is voor kortlevende frauduleuze websites.
De samenvatting van de malwarescan was gemengd: er werden in de bestandsscan geen bestanden afdoende gemarkeerd, maar het domein en één interne resource-URL werden nog steeds in verband gebracht met generieke detecties van kwaadaardige objecten. Dat soort resultaat weegt niet op tegen de bredere phishingconsensus van meerdere engines. De domeinnaam zelf lijkt ook merkachtig en kan bedoeld zijn om op een servicegerelateerde annuleringspagina te lijken, wat in overeenstemming kan zijn met patronen van het verzamelen van inloggegevens.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer naar de HTTPS-versie tijdens transport kan worden versleuteld; de aanwezigheid van HTTPS mag echter op zichzelf niet worden beschouwd als bewijs van legitimiteit. DNSSEC lijkt te zijn ingeschakeld, wat een positief configuratiedetail voor domeinbeveiliging is. Het domein wordt gehost op een nginx-server op IP-adres 180.178.180.153, waarbij de hosting geografisch is gelokaliseerd in Islamabad, Pakistan.
Vanuit infrastructuurperspectief is de meest opvallende zorg niet de TLS-configuratie, maar de combinatie van een zeer recente domeinregistratie, het ontbreken van een gevestigde verkeersaanwezigheid en een sterke phishinggerelateerde detectieconsensus onder beveiligingsengines en dreigingsdatabases. Die factoren zijn significanter dan de verder gewone hosting- en certificaatconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?