st12.pimpbunny.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van st12.pimpbunny.com
st12.pimpbunny.com lijkt een subdomein te zijn dat momenteel een standaard landingspagina van een webserver toont in plaats van een voltooide openbare website. Op de zichtbare pagina staat dat de site succesvol is aangemaakt en dat het standaard index-bestand kan worden gewijzigd of vervangen, wat doorgaans wijst op een recent geconfigureerde of inactieve hostingruimte.
Op basis van de inhoud van de pagina en de metadata lijkt deze host momenteel geen duidelijke dienst, merkidentiteit of bedrijfsfunctie te bieden. Het kan deel uitmaken van een bredere domeininfrastructuur onder pimpbunny.com, maar het specifieke subdomein st12 toont op het moment van deze scan geen betekenisvolle inhoud voor eindgebruikers.
De pagina verwijst ook naar een downloadlink voor een control panel, wat in lijn is met een generieke serverconfiguratie of hostingtemplate. In de praktijk kunnen bezoekers die dit adres bereiken een onvoltooide of tijdelijke plaatsingspagina zien in plaats van een operationele website.
Veiligheidsbeoordeling voor st12.pimpbunny.com
De scanresultaten laten gemengde signalen zien. Enerzijds markeerden 9 van de 91 beveiligingsengines dit subdomein als kwaadaardig of phishing-gerelateerd, wat een opmerkelijk detectieniveau is en erop wijst dat het adres mogelijk in verband is gebracht met misbruik. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, hoewel verschillende grote blacklist- en dreigingsdatabasecontroles verder schoon waren op het moment van deze scan.
Anderzijds is de momenteel weergegeven pagina slechts een generieke standaard hostingpagina, en de malwarescan heeft geen gemarkeerde bestanden vastgesteld in de kleine set onderzochte bestanden. Dat gezegd hebbende, sluiten tijdelijke pagina's op subdomeinen eerder misbruik, tijdelijk misbruik of niet-openbare phishinginhoud die selectief kan worden aangeboden niet noodzakelijk uit.
Omdat meerdere onafhankelijke beveiligingsengines het domein markeerden en de gepubliceerde vertrouwensscore zeer laag is, zou voorzichtigheid geboden zijn. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het subdomein wordt aangeboden via Cloudflare-infrastructuur en verwijst naar een IP-adres in Canada. Het presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat aangeeft dat versleutelde HTTPS beschikbaar was op het moment van testen. De geldigheid van het certificaat op zichzelf zegt niets over de legitimiteit van de site, maar betekent wel dat verkeer tijdens transport kan worden versleuteld.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De server toont momenteel wat lijkt op een standaard installatiepagina in plaats van een aangepaste applicatie, wat kan wijzen op een onvolledige implementatie, slapende host of hergebruikt subdomein. In combinatie met de phishing-gerelateerde detecties kan die opzet aanleiding geven tot aanvullende controle.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?