resplendent-lamington-ac2b23.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van resplendent-lamington-ac2b23.netlify.app
Dit domein lijkt een pagina te zijn die op Netlify wordt gehost in plaats van een zelfstandige website met merkidentiteit. Op basis van de paginatitel, meta description en screenshot presenteert het zich als een pagina voor het delen of afleveren van bestanden die verband houdt met WeTransfer, inclusief een prompt om een ontvangend e-mailadres te bevestigen en een wachtwoord in te voeren om een document met het label "Purchase Order.pdf" te bekijken. De lay-out bootst een workflow voor het delen van documenten na die vaak wordt gebruikt om bezoekers ertoe te verleiden inloggegevens in te dienen.
De domeinnaam zelf lijkt niet overeen te komen met de officiële branding van WeTransfer en gebruikt in plaats daarvan een automatisch gegenereerd ogend Netlify-subdomein. Die combinatie suggereert dat de pagina mogelijk een tijdelijk gehoste landingspagina is in plaats van een officieel eigendom van de dienst. Op basis van de zichtbare inhoud lijkt het kennelijke doel van de pagina het verzamelen van e-mailinloggegevens te zijn onder het voorwendsel toegang te verlenen tot een gedeeld bestand.
Er is in de verstrekte gegevens geen duidelijk bewijs dat de legitieme exploitant van deze specifieke pagina identificeert, afgezien van het hostingplatform. De branding en metadata wijzen op een kennelijke poging om te lijken op een bekende dienst voor bestandsoverdracht, maar het daadwerkelijke domeineigendom en de hostingcontext lijken niet consistent met een officiële bedrijfswebsite.
Veiligheidsbeoordeling voor resplendent-lamington-ac2b23.netlify.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij de meeste detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een formulier voor het invoeren van inloggegevens dat vraagt om een e-mailadres van de ontvanger en een wachtwoord, terwijl het zich presenteert als een bestandspreviewpagina in WeTransfer-stijl. Omdat het domein een willekeurig ogend Netlify-subdomein is in plaats van een ogenschijnlijk officieel WeTransfer-domein, lijkt het sterk op een look-alike-pagina en probeert het mogelijk die dienst na te bootsen.
De malwarescandata was gemengd: er werden in de bestandssamenvatting geen bestanden afdoende gemarkeerd, maar verschillende gekoppelde bronnen en het domein zelf werden voorzien van generieke labels voor kwaadaardige objecten. Controles in dreigingsdatabases waren niet volledig schoon, aangezien er één blacklistvermelding aanwezig was en het IP-adres van het domein ook op één mail-reputation-blocklist stond. Hoewel een mail-reputation-vermelding op zichzelf een zwakker signaal is dan directe phishingdetecties, draagt die in dit geval bij aan de algehele voorzichtigheid in plaats van die te compenseren.
De gepubliceerde trust score die bij deze scan is verstrekt, is 5/100, wat aansluit bij het bredere patroon van phishinggerelateerde detecties en de misleidend ogende inhoud van de pagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in 2027. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar IP-adres 35.157.26.135. De aanwezigheid van HTTPS duidt op versleuteld transport, maar dat alleen verifieert niet de legitimiteit van het doel of de branding van de pagina.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Het domein gebruikt nameserverinfrastructuur die verband houdt met Netlify en lijkt een gehost subdomein te zijn in plaats van een toegewijd bedrijfsdomein. Vanuit technisch-risicoperspectief zijn de belangrijkste zorgen niet de TLS-configuratie, maar het phishingachtige paginaontwerp, de mismatch tussen branding en domein, en het aantal detecties door beveiligingsengines op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?