slon10ato.cc
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van slon10ato.cc
Het domein slon10ato.cc lijkt een zeer minimale webpagina te hosten die is opgebouwd rond een formulier in loginstijl met Russischtalige tekst. De screenshot toont een CAPTCHA-achtige afbeelding, een tekstinvoerveld waarin de gebruiker wordt gevraagd letters in te voeren, en een knop met het label "Войти" ("Inloggen"), wat erop wijst dat de site mogelijk functioneert als een pagina met afgeschermde toegang in plaats van als een openbare informatieve website.
Op basis van de zichtbare inhoud en het ontbreken van branding, bedrijfsgegevens of verklarende tekst lijkt de site geen duidelijk geïdentificeerd bedrijf, geen uitgever en geen dienstverlener te vertegenwoordigen. De domeinnaam zelf is niet beschrijvend en de paginastructuur wijst op een interface voor beperkte toegang of verificatie, mogelijk bedoeld voor een beperkt publiek of een specifieke workflow.
Veiligheidsbeoordeling voor slon10ato.cc
Scanresultaten wijzen op gemengde maar zorgwekkende signalen op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij meerdere het classificeerden onder phishing, malicious of suspicious/spam-related categorieën. Tegelijkertijd identificeerde de malwarescan geen schadelijke bestanden en vermeldden de hier gecontroleerde grote dreigingsdatabases het domein niet. Deze combinatie kan voorkomen wanneer een site nieuw is aangemaakt, beperkt is gevuld of wordt gebruikt op een manier die reputatiezorgen oproept zonder duidelijke malware bloot te leggen in een scan van statische bestanden.
Aanvullende context vergroot de voorzichtigheid: het domein is met 108 dagen oud zeer nieuw, heeft geen gevestigde verkeersrangschikking en toont een sobere pagina in loginstijl met weinig transparantie over eigendom of doel. Hoewel er door de bestandsscan zelf geen bedreigingen werden gedetecteerd en blacklistcontroles schoon waren op het moment van deze scan, kunnen de reputatiemeldingen van meerdere engines en het ondoorzichtige paginaontwerp wijzen op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt aangeboden via Cloudflare-infrastructuur, waarbij het zichtbare server-IP is gekoppeld aan Cloudflare-hosting in Canada. Nameservers verwijzen ook naar Cloudflare, dat mogelijk CDN- en reverse-proxy-diensten levert die de origin server verhullen. DNSSEC lijkt unsigned te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch scanperspectief werden slechts 3 bestanden geanalyseerd en geen daarvan werd gemarkeerd, en in de verstrekte gegevens werden geen verdachte externe links of iframe-gebruik vastgesteld. De pagina is echter uiterst minimaal en lijkt te steunen op een eenvoudige challenge-and-login-interface, dus het ontbreken van gedetecteerde schadelijke bestanden moet voorzichtig worden geïnterpreteerd en alleen als een momentopname.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?