shopeeid547.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Gedetailleerde link-, domein- en iframe-URL's van deze site worden hier niet getoond - sommige tekenreeksen bevatten inhoud die niet geschikt is voor weergave aan een algemeen publiek. De aantallen hierboven weerspiegelen de volledige scan.
Beschrijving van shopeeid547.blogspot.com
Dit domein lijkt een door Blogspot gehoste pagina te zijn die de naam "shopee" gebruikt en promotionele inhoud presenteert die gekoppeld is aan Shopee Indonesia. De zichtbare pagina bevat herhaalde verkoopafbeeldingen van "Shopee Lempar Day", verwijzingen naar PT. Shopee Indonesia en logo's van meerdere banken en betalingsmerken, wat erop wijst dat de pagina zichzelf probeert te presenteren als een promotionele of informatieve pagina met betrekking tot e-commerceaanbiedingen en aan bankdiensten gekoppelde verkoopacties.
Op basis van de subdomeinstructuur opereert de pagina niet op het primaire bedrijfsdomein van Shopee, maar op een gratis blogplatform dat wordt gehost onder blogspot.com. Die opzet kan wijzen op een onofficiële fanpagina, een gekopieerde promotiepagina of een look-alikepagina die is gemaakt om een bekend retailmerk na te bootsen. De inhoud lijkt gericht op Indonesische gebruikers en verwijst naar promoties voor elektronica, bedrijfsbeelden en merkgerelateerde visuals, in plaats van te functioneren als een standaard zelfstandige bedrijfswebsite.
Veiligheidsbeoordeling voor shopeeid547.blogspot.com
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze pagina. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing. Daarnaast gebruikt de pagina de merknaam Shopee nadrukkelijk terwijl deze wordt gehost op een Blogspot-subdomein van een derde partij in plaats van op een officieel domein dat eigendom is van het merk, wat kan wijzen op een look-alikeopzet die bedoeld is om vertrouwen te ontlenen aan een bekend e-commerceplatform.
De malwarescan heeft geen schadelijke bestanden op de pagina zelf vastgesteld, en de in de scan vermelde grote op inhoud gerichte dreigingsdatabases waren op het moment van beoordeling grotendeels schoon. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. De combinatie van brede engine-detecties die verband houden met phishing, een presentatie die het merk nabootst en het gebruik van een gratis gehost subdomein verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig certificaat uitgegeven door Google Trust Services, en wordt gehost op Google-infrastructuur met gebruik van de GSE-webserver die is gekoppeld aan door Blogspot gehoste pagina's. Het opgeloste IP-adres bevindt zich in de Verenigde Staten en de nameservers zijn de standaard autoritatieve servers van Google. Dit wijst erop dat de pagina gebruikmaakt van gangbare hostinginfrastructuur in plaats van van een op maat gemaakte serveromgeving.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is voor veel domeinen, maar betekent dat DNS-antwoorden niet profiteren van die extra validatielaag. De belangrijkste technische zorg hier is niet de TLS-configuratie, die normaal lijkt, maar de mismatch tussen de vertrouwde merkpresentatie op de pagina en het feit dat deze draait vanaf een door een gebruiker aangemaakt Blogspot-subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?