sweet-base-be3a.masonscott641807.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sweet-base-be3a.masonscott641807.workers.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op het workers.dev-platform, dat vaak wordt gebruikt om lichtgewicht webapplicaties en edge-gehoste content uit te rollen via de infrastructuur van Cloudflare. De paginatitel, "Meta for Business", suggereert dat de site zich mogelijk presenteert als een bedrijfsgerelateerd portaal dat verband houdt met Meta's ecosysteem voor advertenties of accountbeheer.
Op basis van de beschikbare metadata lijkt dit geen brede contentwebsite of gevestigde consumentendienst met een eigen onafhankelijke branding te zijn. In plaats daarvan lijkt het meer op een gehoste pagina of applicatie-endpoint met één specifiek doel. Het gebruik van een subdomeinreeks die er gegenereerd uitziet en een workers.dev-hostnaam kan wijzen op een tijdelijke, campagnespecifieke of op maat uitgerolde pagina in plaats van op een officieel bedrijfsdomein.
Veiligheidsbeoordeling voor sweet-base-be3a.masonscott641807.workers.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast identificeerde een vermelding in een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, en de paginatitel "Meta for Business" geeft aanleiding tot zorg omdat deze mogelijk lijkt op branding die verband houdt met een bekend bedrijf, terwijl de pagina wordt gehost op een niet-gerelateerd workers.dev-subdomein.
De malwarescan heeft geen kwaadaardige bestanden vastgesteld in de beperkte set gescande bronnen, wat kan voorkomen wanneer een phishingpagina meer steunt op misleidende inhoud en het verzamelen van inloggegevens dan op downloadbare malware. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe. Het domein zelf is meerdere jaren oud, al weerspiegelt die leeftijd waarschijnlijk de bovenliggende workers.dev-namespace in plaats van dat deze langdurige legitimiteit voor deze specifieke gehoste pagina aantoont.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om aanvullende context weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en de infrastructuur lijkt achter Cloudflare te worden gehost. Het opgeloste server-IP is 188.114.97.2, waarbij de hosting geografisch is gelokaliseerd in Toronto, Canada, en de webserver is geïdentificeerd als Cloudflare. DNS gebruikt Cloudflare-nameservers, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt hebben de belangrijkste zorgen eerder betrekking op reputatie dan op transportbeveiliging. De geldigheid van het certificaat en hosting via een grote CDN wijzen op zichzelf niet op legitimiteit, aangezien phishingpagina's ook gebruik kunnen maken van gerenommeerde hosting en geldige HTTPS. De pagina lijkt lichtgewicht, met slechts een klein aantal gescande bestanden en geen iframes waargenomen tijdens deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?