test2.c3rberus.at
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van test2.c3rberus.at
Het domein test2.c3rberus.at lijkt een inlogpagina te hosten die is vormgegeven om op het Steam-gamingplatform te lijken. De zichtbare paginatitel is "Sign In", en de screenshot toont Steam-brandingelementen, een formulier voor gebruikersnaam/wachtwoord en een QR-code-inlogprompt die bedoeld lijkt om eruit te zien als een accounttoegangspagina voor Valve's gamingecosysteem.
Op basis van de domeinstructuur lijkt dit geen officieel webadres van Steam of eigendom van Valve te zijn. In plaats daarvan lijkt het een subdomein onder c3rberus.at te zijn dat branding van derden presenteert. In praktische zin lijkt de pagina ontworpen om accountgegevens of details voor sessietoegang te verzamelen van gebruikers die mogelijk denken dat zij met de legitieme Steam-inlogervaring te maken hebben.
Veiligheidsbeoordeling voor test2.c3rberus.at
Er waren meerdere waarschuwingssignalen aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. De inhoud van de pagina bootst ook de Steam-inlogervaring nauwgezet na terwijl een niet-officieel domein wordt gebruikt, wat kan wijzen op een poging om gebruikersgegevens buit te maken via merkimitatie. Daarnaast markeerde een malwarescan het enige gescande bestand als kwaadaardig, en was er één vermelding in een dreigingsdatabase aanwezig.
De blacklistresultaten waren gemengd in plaats van uniform schoon: de grote databases voor schadelijke inhoud die hier worden getoond, meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van brede phishingdetecties door meerdere engines, een inlogpagina in de stijl van het verzamelen van gebruikersgegevens en zichtbare imitatie van een bekend gamingmerk de zorg in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen eind 2026. Het lijkt erop dat de site wordt geserveerd door openresty vanaf een IP dat wordt gehost door Femo IT Solutions Limited in Frankfurt am Main, Germany. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit het perspectief van de beveiligingshouding geeft de aanwezigheid van TLS alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. De opvallendere zorgen op het moment van deze scan waren reputatie- en inhoudsgerelateerd: phishingdetecties door meerdere engines, een kwaadaardig-bestandsoordeel voor de landingspagina en een inloginterface die een grote dienst van een niet-gerelateerde derde partij lijkt na te bootsen op een niet-gerelateerd domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?