supprtrcb-dpldxysyz96q.edgeone.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van supprtrcb-dpldxysyz96q.edgeone.dev
Dit domein lijkt een pagina te hosten die is vormgegeven om op WeTransfer te lijken, een legitieme dienst voor bestandsdeling die wordt gebruikt om grote bestanden te verzenden. De paginatitel, metabeschrijving, brandingelementen en gelinkte sociale/juridische pagina's verwijzen allemaal naar WeTransfer, en de screenshot toont een interface voor bestandsdownload met verzoeken om in te loggen of een e-mailwachtwoord in te voeren voordat bestanden kunnen worden geopend.
Op basis van de domeinstructuur is dit echter niet het primaire WeTransfer-domein. Het wordt gehost op een edgeone.dev-subdomein met een willekeurig ogende hostnaam, wat kan wijzen op een tijdelijke of wegwerpimplementatie in plaats van een officieel webdomein van het merk. De pagina lijkt ontworpen om een workflow voor documentlevering of beveiligde download na te bootsen, mogelijk om inloggegevens te verzamelen van bezoekers die een echte pagina voor bestandsdeling verwachten.
Veiligheidsbeoordeling voor supprtrcb-dpldxysyz96q.edgeone.dev
Meerdere risico-indicatoren waren aanwezig op het moment van deze scan. De URL werd gemarkeerd door 17 van de 89 beveiligingsengines, waarbij de meeste detecties deze classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, en de screenshot toont een login-/downloadprompt waarin de bezoeker wordt gevraagd een e-mailwachtwoord in te voeren om door te gaan. Dat gedrag, gecombineerd met branding die een bekende dienst voor bestandsoverdracht lijkt na te bootsen op een niet-gerelateerd subdomein, wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens.
De pagina verwijst ook naar legitieme WeTransfer-gerelateerde domeinen en assets, wat kan helpen om overtuigend over te komen op bezoekers, maar dit op zichzelf stelt geen legitimiteit vast. Een malwarescan leverde een generieke verdachte bevinding op, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie; dat laatste signaal is zwakker dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe in plaats van geruststelling.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site presenteerde een geldig TLS-certificaat uitgegeven door DigiCert, wat betekent dat de verbinding tijdens transport versleuteld lijkt, maar HTTPS alleen verifieert niet dat de pagina betrouwbaar is. Het domein wordt gehost op infrastructuur die is geïdentificeerd als EdgeOne/ACE met een IP dat is gegeolokaliseerd naar Singapore, en het gebruikt de nameservers ns3.dnsv2.com en ns4.dnsv2.com. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch risicoperspectief is de meest opvallende zorg niet het certificaat of de hosting zelf, maar de mismatch tussen de branded content en de daadwerkelijke hostnaam. Het willekeurig ogende subdomein onder edgeone.dev, gecombineerd met phishingdetecties en een prompt voor het invoeren van inloggegevens, kan wijzen op een opzet voor imitatie in plaats van een officiële servicepagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?