undisclosed.sbs
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van undisclosed.sbs
Dit domein lijkt een pagina te hosten die is vormgegeven als een officiële kennisgeving van India's Income Tax Department onder het Ministry of Finance. De zichtbare inhoud gebruikt overheidsbranding, tweetalige Hindi-/Engelse tekst en een indeling als "Office Memorandum" die beweert de bezoeker op de hoogte te stellen van een tekortkoming in de naleving van belastingregels en een boetebeschikking, met een oproep om documenten te downloaden.
Op basis van de paginatitel, screenshot en classificatiegegevens lijkt de site zich voor te doen als een overheidsgerelateerde bron. De domeinnaam zelf lijkt echter niet op een officiële Indiase overheidsdomeinstructuur, en de getoonde inhoud is gericht op het aansporen van gebruikers om binnen een korte termijn bestanden te downloaden. Die combinatie kan wijzen op een lokmiddel in de stijl van imitatie in plaats van op een legitieme website van de publieke sector.
Veiligheidsbeoordeling voor undisclosed.sbs
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude of kwaadaardig. De screenshot toont ook inhoud die een Indiase belastingkennisgeving van de overheid lijkt na te bootsen, terwijl een nieuw geregistreerd .sbs-domein wordt gebruikt in plaats van een officieel webadres van de overheid, wat in overeenstemming kan zijn met tactieken voor het stelen van inloggegevens of het afleveren van malware.
Aanvullende context vergroot de bezorgdheid: de domeinleeftijd is 0 dagen, het heeft geen gevestigde verkeersrangschikking en de pagina zet bezoekers sterk onder druk om documenten te downloaden die verband houden met een vermeende belastingboete. Hoewel één malwarescan op het moment van analyse geen gemarkeerde bestanden meldde en grote blocklists voor kwaadaardige inhoud verder schoon waren, staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een klein waarschuwingssignaal is en op zichzelf geen doorslaggevend bewijs.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur, waarbij Cloudflare-nameservers en hostingendpoints zichtbaar zijn in de scangegevens. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet de legitimiteit van de inhoud van de site of van de beheerder ervan.
Vanuit het perspectief van domeinbeveiliging is het domein extreem nieuw, DNSSEC is niet ondertekend en de hostingconfiguratie lijkt te steunen op een reverse-proxy/CDN-laag die details van de oorsprong kan verhullen. Er werden op het moment van testen geen kwaadaardige bestanden of gemarkeerde externe links vastgesteld door de malware-scan op paginaniveau, maar de combinatie van recente registratie, phishingdetecties en inhoud in imitatiestijl blijft een opmerkelijk technisch aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?