pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op Cloudflare's R2 objectopslagdienst in plaats van een conventionele zelfstandige website. Het naamgevingspatroon en de inhoud van de pagina suggereren dat het gekoppeld is aan een public-bucket-endpoint dat wordt gebruikt voor het aanbieden van opgeslagen bestanden of webassets, waarbij de huidige URL een generiek bericht "Error 404 / Object not found" retourneert in plaats van actieve site-inhoud.
Op basis van de screenshot en metadata presenteert de pagina momenteel geen branded dienst, organisatieprofiel of normale navigatie-inhoud. In plaats daarvan lijkt deze door Cloudflare gehoste infrastructuurmeldingen te tonen die aangeven dat het opgevraagde object ontbreekt of niet openbaar toegankelijk is. Dat kan gebeuren bij inactieve opslagbuckets, verwijderde inhoud of verkeerd geconfigureerde instellingen voor openbare toegang.
Veiligheidsbeoordeling voor pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing of anderszins kwaadaardig. Hoewel de zichtbare pagina momenteel alleen een generieke 404-achtige opslagfout toont, kunnen reputatiegebaseerde detecties van deze omvang erop wijzen dat het subdomein eerder misbruikende inhoud heeft gehost, mogelijk verband houdt met phishingactiviteit, of is gemeld wegens verdacht gebruik.
Tegelijkertijd waren sommige andere controles minder ernstig: de malwarescan identificeerde geen gemarkeerde bestanden in de bemonsterde inhoud, en verschillende grote dreigingsdatabases waren schoon op het moment van deze scan. Het IP-adres van het domein stond echter vermeld op één mail-reputation-blocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Omdat de sterkste indicatoren hier de phishingdetecties door meerdere engines zijn en niet de huidige foutpagina, blijft de algemene risicobeoordeling voorzichtig.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein wordt gehost achter Cloudflare-infrastructuur en resolveert naar een Cloudflare-IP-adres in Toronto, Canada. Het gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport versleuteld lijkt, hoewel SSL op zichzelf geen indicatie van betrouwbaarheid is. Het huidige paginagedrag komt overeen met een Cloudflare R2 public-bucket-endpoint dat een object-not-found-respons retourneert in plaats van actieve applicatie-inhoud aan te bieden.
WHOIS-gegevens geven aan dat het domein ongeveer 3 jaar geregistreerd is en in 2027 verloopt. DNSSEC lijkt unsigned te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn geen kwaadaardige bestanden geïdentificeerd in de beperkte bestandsscan, maar de combinatie van herhaalde phishingdetecties en een endpoint dat er momenteel inactief uitziet, suggereert dat het subdomein met voorzichtigheid moet worden behandeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?