thiswoodeno.com
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van thiswoodeno.com
Thiswoodeno.com lijkt een kleine, onafhankelijk beheerde website te zijn die wordt gehost op gedeelde commerciële infrastructuur. Op basis van de beschikbare scancontext lijkt het geen groot domein met veel verkeer te zijn, aangezien het niet in Tranco is gerangschikt en de domeinnaam zelf niet duidelijk wijst op een breed erkend merk, instelling of dienst.
De beperkte crawlgegevens wijzen op een lichte website met op het moment van de scan minimaal zichtbaar gelinkte inhoud. De enige waargenomen externe verwijzing wees naar een WordPress-documentatiepagina, wat erop kan duiden dat de site WordPress gebruikt of zich tijdens de scan in een basisconfiguratie- of probleemoplossingsstatus bevond. WHOIS-gegevens tonen aan dat het domein sinds eind 2019 is geregistreerd via een gangbare registrar, wat erop wijst dat het niet nieuw is aangemaakt.
Veiligheidsbeoordeling voor thiswoodeno.com
De scanresultaten laten gemengde signalen zien. Twee van de 91 beveiligingsengines markeerden het domein, en een grote webbeveiligingsdatabase vermeldde het op het moment van deze scan voor activiteit gerelateerd aan social engineering. Daarnaast werd één malwaregerelateerde blacklistvermelding gerapporteerd, samen met een generieke classificatie als kwaadaardig object van een andere aanbieder. Deze bevindingen zijn significanter dan een op zichzelf staande heuristische waarschuwing, omdat ze reputatiegebaseerde vermeldingen omvatten die verband houden met misleidend gedrag of phishingachtig gedrag.
Tegelijkertijd identificeerde de malwarescan zelf geen gemarkeerde bestanden, en de beperkte paginabronnen die tijdens de scan werden waargenomen, brachten geen verdachte externe links of iframe-activiteit aan het licht. Het domein is ook meerdere jaren oud, wat de bezorgdheid enigszins kan verminderen in vergelijking met een splinternieuw domein, hoewel leeftijd op zichzelf misbruik niet uitsluit. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en mogelijk de reputatie van e-mail of gedeelde hosting weerspiegelt in plaats van de inhoud van de website.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde op het moment van de scan een geldig Let's Encrypt SSL-certificaat, met een vervaldatum tot 2026-12-10. De site lijkt via Apache te worden aangeboden vanaf IP-adres 142.11.206.254 en wordt gehost door HostPapa in Dallas, Verenigde Staten. Het domein gebruikt Namecheap als registrar en Hostwinds DNS-nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er werden geen kwaadaardige bestanden geïdentificeerd in de beperkte malwarescan, maar de combinatie van externe reputatiemarkeringen en blacklistvermeldingen suggereert dat technische zuiverheid alleen niet als doorslaggevend moet worden beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?