secure.yettelo.sbs
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van secure.yettelo.sbs
Dit domein lijkt zich voor te doen als een reisboekingswebsite, met gebruik van Booking.com-branding, paginatiteltekst en een lay-out die wordt geassocieerd met zoekdiensten voor hotels, vluchten, autoverhuur en accommodaties. Op basis van de screenshot en metadata is de pagina ontworpen om te lijken op een gangbaar reisplatform in plaats van op een onafhankelijke onderneming met een eigen, duidelijke identiteit.
De domeinnaam zelf, secure.yettelo.sbs, lijkt niet overeen te komen met de officiële branding die op de pagina wordt getoond. In plaats daarvan gebruikt deze een niet-gerelateerde hostnaam terwijl Booking.com-gerelateerde inhoud en promotionele boodschappen worden weergegeven. Op basis van de beschikbare gegevens kan deze combinatie wijzen op een imitatiepagina die bedoeld is om gebruikers aan te trekken die op zoek zijn naar het bekende reismerk.
Veiligheidsbeoordeling voor secure.yettelo.sbs
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast imiteert de inhoud van de pagina nauwgezet de Booking.com-branding terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een look-alike website die bedoeld is om gebruikersinformatie of inloggegevens te verzamelen. Het domein is ook zeer nieuw, namelijk 21 dagen oud, wat de onzekerheid verder kan vergroten.
Een malwarescan leverde een generiek verdacht resultaat op voor de hoofdpagina, hoewel dat signaal op zichzelf minder betrouwbaar zou zijn. Belangrijker is dat het IP-adres van het domein voorkomt op één blocklist voor mailreputatie, wat een gering waarschuwingssignaal is en geen direct bewijs van schadelijke webinhoud. Hoewel één grote dreigingsdatabase schoon was op het moment van deze scan, zijn de bredere consensus van meerdere engines en de zichtbare merkimitatie hier sterkere indicatoren. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt aangeboden via een nginx-webserver en lijkt achter Cloudflare-infrastructuur te staan met een IP-adres in Toronto, Canada. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet dat de beheerder of de inhoud betrouwbaar is.
Vanuit domeinperspectief is de registratie zeer recent, lijkt DNSSEC niet ondertekend te zijn en gebruikt de site Cloudflare-nameservers. De combinatie van een recent geregistreerd domein, branding met een niet-gerelateerde hostnaam en meerdere phishinggerichte detecties kan op het moment van deze scan een technisch en operationeel risico-indicator zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?