sso-auth.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sso-auth.com
Het domein sso-auth.com lijkt op basis van de naam te zijn opgebouwd rond het concept van single sign-on-authenticatie. Domeinen die termen zoals "sso" en "auth" gebruiken, worden vaak geassocieerd met inlogportalen, identiteitsdiensten of toegangsgateways voor bedrijfsapplicaties en cloudplatforms. In het algemeen kan dit soort naamgeving een site doen lijken alsof die verband houdt met accounttoegang, verificatie van inloggegevens of authenticatieworkflows voor ondernemingen.
Op basis van de beschikbare scancontext lijkt de site geen gevestigde publieke webaanwezigheid of brede populariteit te hebben, aangezien deze niet voorkomt in grote verkeersranglijsten. Het domein is relatief nieuw, iets meer dan een jaar oud, en gebruikt infrastructuur die wordt afgeschermd door een content delivery- en beschermingsdienst. In de scangegevens wordt geen duidelijke naam van een legitieme organisatie, bedrijfsidentiteit of publiek toegankelijke dienstbeschrijving vermeld, waardoor de feitelijke beheerder op basis van de beschikbare informatie niet onafhankelijk kon worden bevestigd.
Veiligheidsbeoordeling voor sso-auth.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast stond het vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit, wat een sterkere indicator is dan een enkele heuristische waarschuwing. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat schone resultaat niet op tegen de bredere consensus van meerdere engines die wijst op het verzamelen van inloggegevens of misleidend gedrag.
Blacklistgegevens vergroten de zorg ook. Het domein staat op ten minste één blocklist voor mailreputatie, wat op zichzelf slechts een secundair signaal is, maar hier gepaard gaat met inhoudsgerichte dreigingsvermeldingen die relevanter zijn voor websiterisico. De domeinnaam zelf lijkt op een authenticatie- of inlogdienst, wat de kans op misbruik in scenario's van imitatie of het verzamelen van inloggegevens kan vergroten wanneer dit wordt gecombineerd met phishingdetecties.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteert een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2026-08-24. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar het mag niet worden beschouwd als bewijs van legitimiteit, omdat phishingsites doorgaans ook HTTPS gebruiken. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat het domein momenteel niet profiteert van die extra laag DNS-integriteitsbescherming.
Infrastructuurdetails suggereren dat het domein via Cloudflare wordt gerouteerd, waarbij de nameservers ook die provider gebruiken, terwijl de gerapporteerde hosting is gekoppeld aan Hoxhunt Oy in Helsinki, Finland. Het server-IP is 212.104.128.0. Er zijn geen kwaadaardige bestanden, externe links of iframes vastgesteld in de beperkte meegeleverde malwarescan, maar de bredere reputatiegegevens geven aan dat technische schoonheid in één enkele scan de mogelijkheid van phishinggerelateerd misbruik niet wegneemt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?