roviasdigitaisblog.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van roviasdigitaisblog.com
Het domein roviasdigitaisblog.com lijkt niet overeen te komen met de inhoud die tijdens de scan werd getoond. De paginametadata wijzen op een Braziliaanse receptenblog gericht op traditionele gerechten, met titels en URL's die verwijzen naar recepten zoals bolo de fubá, brigadeiro, feijoada en pão de queijo. De screenshot toont daarentegen een Portugestalige pagina met de merknaam "Pedágio Digital", met een interface voor inloggen en het opzoeken van schulden met betrekking tot digitale tolbetalingen.
Op basis van de zichtbare inhoud lijkt de site zich te presenteren als een transport- of betalingsgerelateerde dienst gericht op Portugeessprekende gebruikers, waarschijnlijk in Brazilië. Er is in de verstrekte scandetails geen duidelijke identiteit van de exploitant zichtbaar, afgezien van de branding op de pagina, en de mismatch tussen de domeinnaam, metadata en de weergegeven pagina kan erop wijzen dat de inhoud van de site is gewijzigd, voor een ander doel is hergebruikt of probeert los te staan van de werkelijke functie ervan.
Veiligheidsbeoordeling voor roviasdigitaisblog.com
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast is het domein relatief nieuw, heeft het geen gevestigde verkeersrangschikking en vraagt de zichtbare pagina gebruikers om informatie in te voeren in een betalingsgerelateerde interface. De mismatch tussen enerzijds de domeinnaam en metadata en anderzijds de inhoud van de screenshot is ook een waarschuwingssignaal, aangezien legitieme diensten doorgaans een consistentere branding en pagina-identiteit hanteren.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van uniform negatief. Verschillende grote, op inhoud gerichte dreigingsdatabases vermeldden de site niet op het moment van deze scan, en de malwarescan identificeerde geen kwaadaardige bestanden in de kleine set gescande bronnen. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard blijft. Alles bij elkaar weegt de consensus van meerdere engines over phishing zwaarder dan de schone bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, gehost op een Apache/2.4.58 (Ubuntu)-server in Microsoft Azure-cloudinfrastructuur in Johannesburg, South Africa. Het domein gebruikt GoDaddy-nameservers en de DNSSEC-status lijkt unsigned te zijn. De beschikbaarheid van SSL helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit.
Vanuit technisch risicoperspectief zijn de meest opvallende aandachtspunten de jonge leeftijd van het domein, het ontbreken van DNSSEC en de inconsistentie tussen metadata en weergegeven inhoud. De malwarescan omvatte slechts een beperkt aantal bestanden en trof geen gemarkeerde items aan, dus dat resultaat moet als beperkt en niet als doorslaggevend worden beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?