traveni-gld-felzora-r2t5pk64.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van traveni-gld-felzora-r2t5pk64.pages.dev
Dit domein lijkt een door Cloudflare Pages gehoste webeigenschap te zijn met een willekeurig ogend gegenereerd subdomein onder pages.dev. Op basis van de beschikbare categorisatiegegevens kan het zijn gebruikt om inhoud te presenteren die verband houdt met socialemediathema's, hoewel het naamgevingspatroon niet wijst op een gevestigd merk, organisatie of langlopende openbare dienst. Het ontbreken van een verkeersrangschikking wijst er ook op dat het geen breed bezochte mainstreamwebsite is.
De scancontext geeft aan dat dit waarschijnlijk een implementatie voor één doel of een tijdelijke implementatie is, in plaats van een conventionele bedrijfswebsite. Pages.dev-subdomeinen worden vaak gebruikt voor statische sites, testomgevingen en lichtgewicht gehoste pagina's, dus de infrastructuur zelf is niet ongebruikelijk; de specifieke indeling van het subdomein en de phishinggerelateerde classificaties in de scangegevens wijzen er echter op dat deze specifieke pagina mogelijk is opgezet voor misleidend of kortdurend gebruik.
Veiligheidsbeoordeling voor traveni-gld-felzora-r2t5pk64.pages.dev
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot bezorgdheid over dit domein. Het werd gemarkeerd door 17 van de 91 beveiligingsengines, met herhaalde classificaties met betrekking tot phishing en fraude, en verschillende bronnen voor webclassificatie categoriseerden het eveneens op vergelijkbare wijze. Hoewel één malwarescan meldde dat er geen geïnfecteerde bestanden waren, bracht die het domein en bepaalde gekoppelde bronnen toch in verband met een generieke heuristic voor malicious-object, wat bijdraagt aan de algehele voorzichtigheid in plaats van de bredere consensus te compenseren.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote controles op schadelijke inhoud die hier worden getoond, meldden op het moment van de scan geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, en één aanvullende blacklistbron registreerde ook een generieke malicious-object-vermelding. Het domein is meerdere jaren oud, wat de bezorgdheid soms kan verminderen, maar leeftijd alleen weegt niet op tegen een sterke phishingconsensus over meerdere engines, vooral niet voor een gehost subdomein dat mogelijk opnieuw kan worden ingezet. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt gehost achter Cloudflare-infrastructuur op IP-adres 172.66.47.201, met Cloudflare-nameservers en registrarservices. De geldigheid van het certificaat wijst erop dat versleuteld transport beschikbaar was op het moment van de scan, hoewel de specifieke details van het TLS-protocol niet werden verstrekt.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De hostingopzet op een groot edge-platform kan implementatie eenvoudig en schaalbaar maken, maar kan er ook voor zorgen dat kortlevende pagina's snel kunnen worden aangemaakt. Er werd in de bestandsscan geen direct bewijs van server-side malware getoond, maar de bredere phishingdetecties blijven in dit geval de belangrijkere technische risico-indicator.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?