site-ah3d6z3ed.godaddysites.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van site-ah3d6z3ed.godaddysites.com
Dit domein wordt gehost op een GoDaddy site-builder-subdomein en toont momenteel een pagina met de titel "Sunrise mail" met een inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd. De zichtbare branding en tekst verwijzen naar Sunrise, een telecommunicatieprovider, en de pagina bevat taal over phishingbewustzijn terwijl gebruikers tegelijkertijd worden gevraagd accountgegevens in te voeren.
Op basis van de screenshot en metadata lijkt de pagina te zijn ontworpen als een webinlogportaal in plaats van als een volledige bedrijfswebsite. Het lijkt geen officieel primair domein met Sunrise-branding te gebruiken en draait in plaats daarvan op een generiek gehost subdomein, wat kan wijzen op een onofficiële of tijdelijke implementatie in plaats van een standaard klantinlogomgeving.
Veiligheidsbeoordeling voor site-ah3d6z3ed.godaddysites.com
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot bezorgdheid over deze pagina. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast gaf één vermelding in een dreigingsdatabase phishing aan, en het IP-adres van het domein staat op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Ook de inhoud van de pagina zelf lijkt zorgwekkend: deze toont Sunrise-branding en een formulier voor het invoeren van inloggegevens op een generiek godaddysites.com-subdomein in plaats van wat doorgaans zou worden verwacht voor een officiële telecom-inlogpagina. Die mismatch kan wijzen op een poging om een legitieme dienst na te bootsen en accountgegevens te verzamelen. Hoewel de malwarescan op het moment van deze scan geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat via GoDaddy is uitgegeven, met een vervaldatum in januari 2027. Het domein verwijst naar een IP-adres dat is gekoppeld aan AWS Global Accelerator-infrastructuur in de Verenigde Staten, en het domein gebruikt GoDaddy-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien gehoste phishingpagina's ook geldige certificaten kunnen gebruiken. Het domein zelf is oud, maar dit is een gehost subdomein onder een al lang bestaand moederplatform, waardoor het leeftijdssignaal minder geruststellend is dan het zou zijn voor een op zichzelf staand, merkgebonden domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?