vodafone-form.mhmr.ro
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vodafone-form.mhmr.ro
Dit subdomein lijkt een Roemeenstalige promotionele landingspagina te hosten met als thema Vodafone en een locatie genaamd Zoom Beach Bar. De paginakop wijst op een zomerse weggeefactie of loterij, en de zichtbare inhoud adverteert met een kans om apparaten en accessoires van het merk Motorola te winnen. Op basis van de screenshot en gekoppelde assets is de pagina opgezet als een eenvoudige campagneachtige formulier- of inschrijfpagina, en niet als een volledige corporate website.
Het domein zelf is geen officieel domein dat eigendom is van Vodafone; in plaats daarvan is het een subdomein onder mhmr.ro. Dat wijst erop dat de pagina mogelijk wordt beheerd door een derde partij die Vodafone-branding gebruikt voor een marketingcampagne, affiliatepromotie of mogelijk ongeautoriseerde imitatie. Op basis van de beschikbare gegevens wordt de beheerder op de landingspagina niet duidelijk geïdentificeerd, wat de transparantie beperkt over wie verantwoordelijk is voor het verzamelen van bezoekersinformatie.
Veiligheidsbeoordeling voor vodafone-form.mhmr.ro
Deze website roept op basis van de beschikbare scanresultaten aanzienlijke zorgen op. Op het moment van deze scan markeerden 12 van de 91 beveiligingsengines de URL, waarbij meerdere detecties deze omschreven als phishing of anderszins kwaadaardig. De pagina maakt ook prominent gebruik van Vodafone-branding terwijl deze wordt gehost op een niet-gerelateerd subdomein van een derde partij, wat kan wijzen op een look-alike- of imitatieachtige opzet in plaats van een officieel merkeigendom.
Andere signalen zijn gemengd. De malwarescan identificeerde geen gemarkeerde bestanden, en verschillende grote dreigingsdatabases waren schoon op het moment van beoordeling. Eén blacklist-achtig resultaat markeerde de site echter met een generieke verdachte classificatie, en de visuele presentatie lijkt op een prijs- of weggeefpagina die kan worden gebruikt om persoonlijke gegevens te verzamelen. Het domein zelf is oud, maar dat vermindert op zichzelf niet het risico op misbruik op een specifiek subdomein.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site presenteert een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-16 en wordt gehost op IP-adres 193.189.99.18 in Boekarest, Roemenië. De webserver identificeert zich als openresty/1.31.1.1, en de hosting lijkt te worden geleverd door Global Internet Solutions SRL. Nameservers zijn ingesteld op ns.globalis.ro en ns1.globalis.ro, terwijl de DNSSEC-status onbekend is.
Vanuit technisch oogpunt is de beschikbaarheid van HTTPS een positief basissignaal, maar dit moet niet worden beschouwd als bewijs van legitimiteit. De relevantere zorg is dat een promotionele pagina met branding wordt aangeboden vanaf een subdomein van een derde partij in plaats van vanaf een kennelijk officieel Vodafone-domein, wat de kans op imitatie of het risico op het verzamelen van inloggegevens kan vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?