securityawareness.cc
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van securityawareness.cc
Het domein securityawareness.cc lijkt op basis van de naam bedoeld te zijn voor inhoud met betrekking tot security awareness, cybersecurity-educatie of e-mail-/webveiligheid. De gescande homepage presenteerde echter geen functionerende informatieve website; in plaats daarvan werd een minimale foutpagina "Not Found" getoond die aangaf dat het opgevraagde adres "/" niet op de server werd gevonden.
Op basis van de beschikbare categorisatiegegevens is het domein door verschillende webclassificatieproviders in verband gebracht met phishing, informatietechnologie en web-/e-mailspam. Die gemengde classificatie, gecombineerd met het ontbreken van zichtbare site-inhoud op de rootpagina, maakt het moeilijk om uitsluitend op basis van deze scan een legitieme beheerder of zakelijk doel te bevestigen.
Het domein is sinds 2019 geregistreerd via Gandi SAS, wat erop wijst dat het niet nieuw is aangemaakt. Toch biedt de momenteel zichtbare inhoud op het moment van deze scan geen duidelijke eigendomsgegevens, branding, contactinformatie of aanwijzingen voor een actieve publiek toegankelijke dienst.
Veiligheidsbeoordeling voor securityawareness.cc
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 13 van de 91 security engines, waarbij veel van die detecties phishing of kwaadaardige activiteit beschreven. Daarnaast brachten webclassificatiebronnen het in verband met phishing en web-/e-mailspam, wat een sterker waarschuwingssignaal is dan één enkel geïsoleerd heuristisch resultaat.
Tegelijkertijd waren niet alle gegevensbronnen het eens. De malware-bestandsscan detecteerde geen gemarkeerde bestanden in de beperkte inhoud die werd geanalyseerd, en van verschillende grote dreigingsdatabases werd gemeld dat ze schoon waren. Twee controles in blacklist-stijl gaven echter generieke vermeldingen van verdachte of kwaadaardige objecten terug, en de livepagina zelf toonde geen normale werkende website, maar alleen een reactie "Not Found". Die combinatie kan wijzen op een domein dat inactief is op het rootpad, selectief wordt gebruikt of eerder in verband is gebracht met misbruik.
Omdat er betekenisvolle consensus over phishing bestaat bij meerdere engines en er geen duidelijke legitieme site-inhoud zichtbaar is, zou voorzichtigheid geboden zijn. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat via Amazon-infrastructuur is uitgegeven, met vervaldatum eind 2026. Het verwijst naar een AWS EC2-IP-adres in Ashburn, Virginia, en de webserver lijkt nginx te zijn. Nameservers worden gehost via AWS DNS, wat consistent is met een cloudgebaseerde implementatie.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt DNSSEC niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. De belangrijkste technische zorg uit deze scan betreft niet het certificaat of de hostingconfiguratie, maar de mismatch tussen een correct gehost HTTPS-eindpunt en het ontbreken van normale site-inhoud op de rootpagina, naast reputatiesignalen die verband houden met phishing.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?