virus-total.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van virus-total.com
Het domein virus-total.com lijkt een pagina te tonen die is vormgegeven om op een groot videodeelplatform te lijken, met een vertrouwde lay-out met een zoekbalk, videominiaturen en een aanmeldprompt. Op basis van de domeinnaam lijkt het ook sterk op de naam van een bekende cybersecuritydienst, wat onduidelijkheid schept over het werkelijke doel en de branding van de site.
De beschikbare gegevens wijzen niet op een duidelijk legitieme exploitant, en het domein is relatief nieuw. De combinatie van een recent geregistreerd domein, geen gevestigde verkeersrangschikking en branding die kan worden verward met bekende onlinediensten, suggereert dat deze site mogelijk probeert bezoekers aan te trekken via naamgelijkenis in plaats van te opereren als een duidelijk geïdentificeerde onafhankelijke website.
Veiligheidsbeoordeling voor virus-total.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 90 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de domeinnaam sterk op de naam van een bekend beveiligingsplatform, terwijl de screenshot een pagina toont die de interface van een populaire videowebsite nabootst; deze combinatie kan wijzen op look-alike- of imitatiegedrag dat bedoeld is om bezoekers te misleiden.
Andere signalen zijn gemengd. Malwarescanning identificeerde geen gemarkeerde bestanden, en grote blacklistdatabases voor kwaadaardige content werden op het moment van deze scan als schoon gerapporteerd. Blacklistzuiverheid alleen weegt echter niet op tegen een phishingconsensus van meerdere engines, vooral bij een jong domein zonder rangschikkingsgeschiedenis en met een onduidelijke eigendomscontext.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Er werd waargenomen dat de site een geldig Let's Encrypt SSL-certificaat gebruikte, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit niet. Het domein is ongeveer 245 dagen oud, DNSSEC is unsigned, en de server lijkt te worden gehost op infrastructuur die is geassocieerd met Akamai in Chicago, United States. De webserversoftware en protocoldetails werden in de verstrekte scan niet geïdentificeerd.
Vanuit het perspectief van de beveiligingshouding zijn de belangrijkste zorgen niet de TLS-configuratie maar reputatie en presentatie: een jong domein, gebrek aan DNSSEC, onduidelijke serverfingerprinting en content die een bekend platform lijkt na te bootsen. Er werden geen kwaadaardige bestanden, externe links of iframes geïdentificeerd in de aangeleverde scansnapshot.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?