validaciionlive.fwh.is
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van validaciionlive.fwh.is
Dit domein lijkt een inlogpagina te hosten die in het Spaans wordt gepresenteerd als een Microsoft-accountaanmeldscherm (“Iniciar sesión en tu cuenta Microsoft”). De paginatitel, brandingelementen en gebruikte image-assets suggereren dat de pagina probeert te lijken op de authenticatie-interface van Microsoft, in plaats van onafhankelijke inhoud of een eigen, afzonderlijke dienst aan te bieden.
Op basis van de beschikbare paginametadata en screenshot lijkt de site geen officieel domein van Microsoft te vertegenwoordigen. In plaats daarvan lijkt het een zelfstandige pagina te zijn die wordt gehost op infrastructuur die is gekoppeld aan een externe hostingprovider, waarbij visuele assets met Microsoft-thema en een eenvoudig formulier voor het invoeren van inloggegevens worden gebruikt. Die combinatie wordt vaak geassocieerd met pagina’s voor het verzamelen van inloggegevens of merkimitatie.
Veiligheidsbeoordeling voor validaciionlive.fwh.is
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één blacklistdatabase het domein, en de inhoud van de pagina lijkt een Microsoft-inlogervaring na te bootsen terwijl deze wordt aangeboden vanaf een niet-gerelateerd domein. De screenshot, paginatitel en gekoppelde assets met Microsoft-thema versterken allemaal de mogelijkheid dat deze pagina probeert accountgegevens te verzamelen door op een vertrouwd merk te lijken.
De samenvatting van de malwarescan was gemengd: er werden formeel geen bestanden gemarkeerd in het bestandenaantal, maar de scanner koppelde het domein en één gekoppeld scriptpad toch aan een generiek label voor kwaadaardige objecten. Hoewel generieke heuristische labels op zichzelf een lage betrouwbaarheid kunnen hebben, zijn ze hier zorgwekkender omdat ze voorkomen naast brede phishingdetecties door meerdere engines en zichtbare merkimitatie. Het domein heeft in de verstrekte gegevens ook geen betekenisvolle verkeersrangschikking, wat in overeenstemming kan zijn met een pagina voor een campagne met weinig zichtbaarheid of een korte levensduur.
Op basis van deze bevindingen kan deze website potentiële risico’s vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door ZeroSSL, dat verloopt op 2026-07-18. Een geldig certificaat duidt alleen op versleuteld transport en bevestigt op zichzelf niet de legitimiteit. De server lijkt openresty te draaien op IP-adres 185.27.134.34, gehost door I FastNet LTD in het Verenigd Koninkrijk. DNSSEC is niet ingeschakeld en het domein gebruikt de nameservers ns1.byet.org tot en met ns4.byet.org.
Vanuit technisch-risicoperspectief zijn de meest opvallende zorgen de phishinggerelateerde detecties door meerdere engines, het gebruik van een door een derde partij gehost subdomein in plaats van een officieel merkdomein, en een gemarkeerde script-URL op dezelfde host. De blacklistcontroles waren verder grotendeels schoon, afgezien van één vermelding, wat suggereert dat de sterkste zorgen voortkomen uit inhouds- en reputatiesignalen in plaats van uit gegevens over mailreputatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?