vkorg.webservis.ru
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van vkorg.webservis.ru
vkorg.webservis.ru lijkt een subdomein te zijn dat onder webservis.ru wordt gehost in een free-hostingomgeving. Op basis van de waargenomen links en paginaverwijzingen kan de inhoud zijn ontworpen om te lijken op of te interageren met VK-gerelateerde mobiele pagina's, met verwijzingen naar m.vk.com en assets die wijzen op een poging om een vertrouwde social-network-login- of landingspagina-ervaring na te bootsen.
Het domein zelf is geen zelfstandige top-levelsite, maar een gehost subdomein op oudere gedeelde infrastructuur. Meerdere webclassificatieproviders categoriseren het als phishing- of fraude-gerelateerd, wat erop wijst dat de pagina mogelijk is gebruikt om inloggegevens te verzamelen of bezoekers te misleiden door zich voor te doen als een vertrouwde dienst. Op basis van de beschikbare gegevens lijkt het geen officiële bedrijfswebsite van VK of een duidelijk geïdentificeerde legitieme exploitant te vertegenwoordigen.
Veiligheidsbeoordeling voor vkorg.webservis.ru
Deze scan toont verschillende opvallende risico-indicatoren. Het domein werd gemarkeerd door 18 van de 91 security-engines, en meerdere webclassificatieproviders categoriseerden het ten tijde van deze scan als phishing- of fraude-gerelateerd. De pagina lijkt ook nauw aan te sluiten bij VK-branding en mobiele VK-resources, terwijl deze draait vanaf een niet-gerelateerd gehost subdomein, wat kan wijzen op een look-alike-opzet die bedoeld is om een bekende dienst na te bootsen.
Aanvullende scanresultaten vergroten de bezorgdheid. Een malwarescan markeerde de pagina als verdacht en identificeerde één gemarkeerd bestand, terwijl verschillende interne links en het domein zelf werden gelabeld met generieke kwaadaardige indicatoren. Controles in dreigingsdatabases waren grotendeels schoon, maar één blacklistprovider vermeldde het domein, wat betekent dat het blacklistbeeld op het moment van beoordeling niet volledig schoon was. De site beschikt ook niet over een geldige of detecteerbare SSL/TLS-configuratie, wat het risico verder kan vergroten voor elke pagina die mogelijk om gebruikersinteractie of inloggegevens vraagt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De host resolveert naar IP-adres 195.16.42.43 en lijkt te worden bediend vanuit een in Moskou gebaseerde free-hostingomgeving die is gekoppeld aan gedeelde infrastructuur. De getoonde domeinleeftijd voor het bovenliggende domein is relatief oud, maar dit is een gehost subdomein, dus de leeftijd van het bovenliggende domein moet niet worden beschouwd als bewijs van betrouwbaarheid voor de specifieke pagina. Nameservers verwijzen naar freehosting.centre.ru, en de DNSSEC-status is onbekend.
Er werd in de scangegevens geen geldige SSL/TLS-configuratie gedetecteerd; certificaatdetails en protocolinformatie waren niet beschikbaar. Dat kan wijzen op ontbrekende HTTPS-ondersteuning, een configuratiefout, of een pagina die op het moment van testen alleen bereikbaar was via onveilige HTTP. In combinatie met de phishing-gerelateerde classificaties en de context van shared hosting kan deze opzet verhoogde zorgen over beveiliging en authenticiteit opleveren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?