swiftuploads.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van swiftuploads.com
swiftuploads.com lijkt zich te presenteren als een platform voor bestandsopslag en -deling met een verdienmodel. Op basis van de tekst op de homepage in de screenshot nodigt de dienst gebruikers uit om bestanden te uploaden, te delen en mogelijk geld te verdienen met downloads. De zichtbare navigatie bevat onderdelen zoals Home, Payout Rates, Payment Proof en Sign In, wat wijst op een platform op basis van gebruikersaccounts dat is gericht op gehoste downloads en affiliate-achtige uitbetalingen.
Op basis van de domeinnaam en de inhoud van de pagina lijkt de site eerder binnen de technologie- of file-sharingsector te vallen dan onder een traditionele contentuitgever of retailer. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, hoewel het domein is geregistreerd via een gangbare registrar en gebruikmaakt van een content-delivery- en reverse-proxyservice. De algehele presentatie lijkt op een lichte uploadservice die is gericht op gebruikers die bestanden willen verspreiden en een vergoeding willen ontvangen die is gekoppeld aan downloadactiviteit.
Veiligheidsbeoordeling voor swiftuploads.com
De scanresultaten wijzen op opvallende waarschuwingssignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 90 beveiligingsengines, waarbij meerdere detecties de site omschreven als phishing of frauduleus. Daarnaast koppelde meer dan één webclassificatiebron het domein aan phishinggerelateerde activiteit, hoewel sommige andere classifiers het algemener labelden als technologie of informatietechnologie. Dit gemengde maar wezenlijk negatieve detectiepatroon is sterker dan één geïsoleerde heuristiek en kan wijzen op een verhoogd risico voor bezoekers.
Andere signalen zijn gemengder. De samenvatting van de malwarescan meldde geen gemarkeerde bestanden, maar verwees nog steeds naar een generiek malicious-object-label dat aan het domein en aan een challenge-platform-URL was gekoppeld. Controles van dreigingsdatabases waren grotendeels schoon, waaronder grote databases voor kwaadaardige content, hoewel één blacklistprovider het domein vermeldde met een generieke malicious-object-bevinding. Op DNS gebaseerde controles van mailreputatie waren schoon, wat een licht positief teken is maar niet opweegt tegen de phishingdetecties door meerdere engines.
De pagina die in de screenshot wordt getoond, lijkt een dienst te zijn voor bestanden uploaden en geld verdienen, een model dat soms kan worden misbruikt voor misleidende downloads, het oogsten van inloggegevens of ongewenste bestandsdistributie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat en wordt bediend via Cloudflare-infrastructuur, waarbij de hosting wordt gerouteerd via een IP in Toronto, Canada. Nameservers wijzen ook naar Cloudflare, wat erop wijst dat de site CDN- en proxyservices gebruikt voor levering en afscherming van de origin-infrastructuur. Op basis van de verstrekte gegevens lijkt het certificaat geldig tot en met oktober 2026.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-responses niet profiteren van die extra authenticiteitslaag. Uit de verstrekte scangegevens blijkt geen grote storing in transportbeveiliging, maar de combinatie van reverse-proxyhosting en phishinggerelateerde detecties betekent dat de infrastructuurdetails op zichzelf niet als een vertrouwenssignaal moeten worden beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?