site-jn6w55wca.godaddysites.com
Categorie: Hosting, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van site-jn6w55wca.godaddysites.com
Dit domein lijkt een pagina te zijn die wordt gehost op GoDaddy's subdomeininfrastructuur voor websitebouwers, in plaats van een op zichzelf staand merkdomein. De paginatitel en zichtbare inhoud presenteren het als een inlogpagina voor "Sunrise mail", met velden waarin om een e-mailadres en wachtwoord wordt gevraagd en branding die lijkt op die van een telecom- of e-maildienstverlener. De metadata verwijst ook naar veilige e-mailtoegang en nieuwsbriefupdates, wat erop wijst dat de pagina bedoeld is om een webmail-inlogportaal na te bootsen of te vertegenwoordigen.
Op basis van de screenshot en classificatiegegevens lijkt de site niet te functioneren als een brede contentwebsite of homepage van een bedrijf. In plaats daarvan lijkt het een pagina met één doel te zijn voor het invoeren van inloggegevens, gehost op gedeelde infrastructuur voor websitebouwers. Omdat deze een generiek godaddysites.com-subdomein gebruikt in plaats van een officieel merkdomein, en omdat de zichtbare inhoud is gericht op accountaanmelding, kan de pagina proberen gebruikersgegevens te verzamelen terwijl zij zich voordoet als een legitieme inlogpagina van een dienst.
Veiligheidsbeoordeling voor site-jn6w55wca.godaddysites.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraudegerelateerde inhoud. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, en de screenshot van de pagina toont een inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd, terwijl "Sunrise"-branding wordt gebruikt op een door GoDaddy gehost subdomein in plaats van wat doorgaans zou worden verwacht voor een officiële inlogpagina van een aanbieder.
De structuur en bewoording van de pagina kunnen overeenkomen met gedrag gericht op het verzamelen van inloggegevens: zij presenteert een inlogformulier met branding, bevat een waarschuwingsbericht over phishing en vraagt bezoekers om gevoelige accountinformatie in te dienen. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en grote databases voor content-malware verder grotendeels schoon waren, weegt dat niet op tegen de sterkere phishinggerelateerde indicatoren. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en op zichzelf geen primair bewijs.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, de verdachte op inloggen gerichte inhoud en het gebruik van hosting door derden voor een merkgebonden aanmeldpagina erop dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat via GoDaddy is uitgegeven, met als vermelde vervaldatum van het certificaat 2027-01-09. Beschikbaarheid van HTTPS betekent dat verkeer tijdens transport mogelijk versleuteld is, maar versleuteling alleen verifieert niet dat de pagina betrouwbaar is of officieel verbonden is aan het merk dat zij toont. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag.
Details van de infrastructuur wijzen op hosting via AWS Global Accelerator, waarbij het domein functioneert als een subdomein van godaddysites.com en nameservers gebruikt op door GoDaddy beheerde infrastructuur. De serversoftware en protocoldetails werden niet geïdentificeerd in de scangegevens. Er werden geen schadelijke bestanden gedetecteerd in de beperkte bestandsscan, maar de belangrijkste zorg hier lijkt de bedoeling van de pagina en het verzamelen van inloggegevens te zijn, en niet het afleveren van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?