shodbj.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van shodbj.com
shodbj.com lijkt een zeer recent geregistreerd domein te zijn, zonder duidelijke openbaar zichtbare categorie-informatie en zonder meetbare populariteitsrangschikking op het moment van deze scan. Op basis van de beschikbare scancontext vertoont de site niet genoeg geverifieerde inhoudssignalen om met vertrouwen een legitiem bedrijf, dienst of publicist erachter te identificeren.
Het domein is geregistreerd via een registrar die geassocieerd is met Chengdu, China en wordt gehost op infrastructuur van Tencent Cloud, waarbij het gescande server-IP geografisch wordt gelokaliseerd in Tokyo, Japan. Omdat de scangegevens geen geëxtraheerde links, geen verwezen domeinen en geen gemarkeerde bestanden uit de pagina-analyse tonen, kan de website inactief zijn, minimaal gevuld zijn, beperkt toegankelijk zijn, of zodanig geconfigureerd zijn dat inhoudsinspectie op het moment van beoordeling werd beperkt.
Veiligheidsbeoordeling voor shodbj.com
Meerdere onafhankelijke beveiligingsengines markeerden dit domein op het moment van de scan, met in totaal 9 van de 90 detecties. De gerapporteerde classificaties hadden grotendeels betrekking op phishing, waarbij sommige engines ook zorgen aangaven die verband hielden met spam of malware. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en werd nog een andere generieke vermelding van een kwaadaardig object gerapporteerd, wat bijdraagt aan het risicoprofiel, ook al identificeerde de malware-scan van de pagina-inhoud zelf geen kwaadaardige bestanden.
Er zijn ook technische vertrouwensproblemen. Het domein is relatief nieuw, heeft geen gevestigde verkeersrangschikking en de site lijkt geen geldige SSL/TLS-configuratie te hebben. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe detecties van kwaadaardige websites, maar nog steeds het vermelden waard is als waarschuwing. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Op het moment van deze scan leek de website een ongeldig of ontbrekend SSL/TLS-certificaat te hebben, en de details van de ondersteunde protocollen konden niet worden bevestigd. Dat kan de integriteit van de verbinding beïnvloeden en vermindert het vertrouwen voor elke site waarvan wordt verwacht dat deze logins, formulieren of andere door gebruikers ingediende gegevens verwerkt.
Het domein gebruikt ns1.onclouddns.com en ns2.onclouddns.com als nameservers, DNSSEC is niet ingeschakeld en de server resolveert naar IP-adres 43.165.185.59 op infrastructuur van Tencent Cloud in Tokyo, Japan. De webserversoftware werd tijdens de scan niet geïdentificeerd. Er werden door de malware-scan geen paginabestanden, externe links of iframe-bronnen geëxtraheerd, wat kan wijzen op beperkte zichtbare inhoud of een siteconfiguratie die diepgaandere inspectie beperkte.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?