stbonifacevets-g8lgv.ondigitalocean.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van stbonifacevets-g8lgv.ondigitalocean.app
Dit domein lijkt een enkelvoudige pagina te hosten voor documenttoegang of een identiteitsverificatieprompt, in plaats van een volledige organisatorische website. De paginatitel, minimale lay-out en screenshot wijzen op een documentgerichte landingspagina die bezoekers vraagt een e-mailadres in te voeren om verder te gaan, terwijl deze zich visueel presenteert als een aan DocuSign gerelateerde interface.
Op basis van de domeinstructuur is dit een subdomein dat wordt gehost op een gedeeld cloudapplicatieplatform in plaats van een duidelijk officieel bedrijfsdomein voor DocuSign of voor een organisatie met de naam "St. Boniface Vets." Het naamgevingspatroon en de generieke documentprompt kunnen wijzen op een tijdelijke campagnepagina, een op maat gehost webformulier, of een pagina die bedoeld is om een workflow voor het ondertekenen van documenten na te bootsen.
Veiligheidsbeoordeling voor stbonifacevets-g8lgv.ondigitalocean.app
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. De URL werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast toont de screenshot een documentverificatiepagina met branding die om een e-mailadres vraagt op een cloud-app-subdomein dat niet lijkt overeen te komen met het officiële domein dat doorgaans met het weergegeven merk wordt geassocieerd. Dat soort mismatch in branding kan in overeenstemming zijn met activiteiten gericht op het verzamelen van inloggegevens of imitatie.
Andere signalen zijn gemengd. De malwarescan heeft geen kwaadaardige bestanden geïdentificeerd, en de hier vermelde grote contentgerichte dreigingsdatabases meldden het domein niet op het moment van deze scan. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Alles bij elkaar genomen zijn de phishingdetecties door meerdere engines en de kennelijke login-/documentprompt in merkstijl op een niet-officiële host significanter dan de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en verkeer wordt gerouteerd via Cloudflare-infrastructuur op IP-adres 172.66.0.96. Het domein gebruikt Cloudflare-nameservers en wordt gehost op een cloudapplicatie-subdomein onder ondigitalocean.app, wat wijst op implementatie op een platform van een derde partij in plaats van op een zelfstandig domein met merknaam.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn geen kwaadaardige bestanden geïdentificeerd in de beperkte bestandsscan, maar de combinatie van in de cloud gehoste infrastructuur, een generieke documentpagina en phishinggerelateerde detecties wijst erop dat technische legitimiteitssignalen zoals HTTPS niet moeten worden beschouwd als bewijs van betrouwbaarheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?