t0kqwl.ujsaj.lat
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van t0kqwl.ujsaj.lat
Dit domein lijkt een zeer kleine, recent geregistreerde website te zijn die achter Cloudflare-infrastructuur wordt gehost. Op basis van de beschikbare classificatiegegevens lijkt het geen gevestigd bedrijf, geen uitgever en geen serviceplatform te vertegenwoordigen, en het staat niet gerangschikt onder veelbezochte websites.
Meerdere webclassificatiebronnen koppelen het domein momenteel aan phishing- of fraudegerelateerde activiteit. De hostnaam zelf oogt willekeurig gegenereerd in plaats van merkgericht, wat soms wordt gezien bij kortlevende of wegwerpdomeinen die voor tijdelijke campagnes worden gebruikt. Op basis van de beschikbare gegevens kan de site beperkte content of een fout-/interstitialpagina tonen in plaats van een volledige publiek toegankelijke website.
Veiligheidsbeoordeling voor t0kqwl.ujsaj.lat
Verschillende onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Hoewel één malwarescan geen schadelijke bestanden aantrof in de kleine set gescande resources, weegt dat resultaat niet op tegen de bredere consensus van beveiligingsengines die zijn gericht op phishingdetectie.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige content in de verstrekte gegevens meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat een zwakker signaal is en op zichzelf geen schadelijke websitecontent bewijst. Toch verhoogt de combinatie van een zeer nieuw domein, geen betekenisvolle verkeersaanwezigheid en substantiële phishingdetecties door meerdere engines het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services en wordt achter Cloudflare gehost op IP-adres 172.67.156.217, met Cloudflare-nameservers en webserverinfrastructuur. Deze opzet kan voordelen bieden op het gebied van prestaties en afscherming, maar verhult ook de origin server, wat infrastructuurtoeschrijving op basis van een oppervlakkige scan beperkt.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. Er zijn geen schadelijke bestanden, gemarkeerde externe links of iframes vastgesteld in de beperkte verstrekte malwarescandata, maar dat moet voorzichtig worden geïnterpreteerd gezien de sterke phishinggerelateerde detecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?