somethingweb-library.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van somethingweb-library.net
somethingweb-library.net lijkt zich voor te doen als een inlogpagina voor Xfinity, met gebruik van Xfinity-branding, Comcast-gerelateerde tekst en prompts om op een account in te loggen. De paginatitel en metabeschrijving verwijzen naar inloggen op Xfinity-diensten, en de zichtbare lay-out lijkt op een portaal voor toegang tot klantaccounts voor internet-, mobiele, telefoon- of huisgerelateerde diensten.
Op basis van de domeinnaam lijkt dit echter geen officieel domein van Xfinity of Comcast te zijn. De pagina verwijst ook naar meerdere Comcast- en Xfinity-gerelateerde domeinen terwijl deze draait vanaf een niet-gerelateerd, recent geregistreerd domein. Alles bij elkaar genomen lijkt de site een inlogervaring voor telecomklanten na te bootsen in plaats van te dienen als een onafhankelijk gebrand bedrijf of informatieve website.
Veiligheidsbeoordeling voor somethingweb-library.net
Dit domein vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het werd gemarkeerd door 19 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Daarnaast bootst de pagina een Xfinity-inlogportaal nauwgezet na terwijl een domeinnaam wordt gebruikt die niet van Comcast of Xfinity lijkt te zijn, wat kan wijzen op een look-alike inlogpagina die bedoeld is om gebruikersreferenties te verzamelen.
Het domein is zeer recent geregistreerd, heeft geen gevestigde verkeersrangschikking en het IP-adres staat vermeld op één blocklist voor mailreputatie. Hoewel één malwarescan geen direct schadelijke bestanden meldde, weegt dat resultaat niet op tegen de bredere phishinggerelateerde detecties en de zichtbare merkimitatie op de pagina. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar SSL alleen verifieert niet dat de beheerder legitiem is. Het domein is extreem nieuw, aangemaakt op 2026-06-30, geregistreerd via Name.com, en gebruikt Vercel-nameservers met hosting geïdentificeerd op Vercel-infrastructuur. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt kan de combinatie van een recent geregistreerd domein, een in de cloud gehoste implementatie, niet-gerelateerde domeinnaamgeving en een gebrande inlogpagina voor een bekende telecomprovider consistent zijn met kortlevende phishinginfrastructuur. Er werden geen gemarkeerde bestanden gemeld in de verstrekte malwarescan, maar de bredere reputatiegegevens wijzen op aanzienlijke reden tot zorg op het moment van analyse.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?