voterobinhood.live
Categorie: Phishing And Other Frauds
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van voterobinhood.live
voterobinhood.live lijkt een onlangs aangemaakte cryptocurrency-gerelateerde landingspagina te zijn die gekoppeld is aan een token of een community-stemprompt. Op basis van de domeinnaam, de zichtbare pagina-elementen en de genoemde Dexscreener-grafische asset probeert de site bezoekers mogelijk te sturen naar een workflow voor tokenpromotie of het volgen van tokens, in plaats van te dienen als een brede informatieve website.
De screenshot toont een interface met een donker thema, met een prominente prompt "Vote for..." en visuals in token-marktstijl die samenhangen met gedecentraliseerde handelsactiviteit. Het domein zelf verwijst niet duidelijk naar een gevestigd bedrijf of een gevestigde organisatie, en uit de beschikbare scangegevens blijkt geen identiteit van de beheerder. Gezien de branding en lay-out lijkt de site gepositioneerd te zijn binnen de ruimte van cryptocurrency of tokenpromotie.
Veiligheidsbeoordeling voor voterobinhood.live
Dit domein vertoont op het moment van deze scan verschillende waarschuwingssignalen. Het werd door ten minste één webclassificatieprovider gecategoriseerd als phishing en andere vormen van fraude, en 2 van de 91 security-engines markeerden het, waaronder één phishing-oordeel en één suspicious-oordeel. Het domein is ook extreem nieuw, met een registratieleeftijd van 0 dagen, wat de onzekerheid wezenlijk vergroot omdat nieuw aangemaakte domeinen vaak worden gebruikt in kortdurende campagnes. Daarnaast markeerde een malwarescan één JavaScript-bestand als suspicious, hoewel er geen specifieke malwarefamilie werd geïdentificeerd.
Tegelijkertijd waren sommige sterkere dreigingsdatabases op het moment van deze scan schoon: belangrijke bronnen voor browserbescherming en misbruikmeldingen vermeldden het domein niet, en er werden geen treffers in DNS-gebaseerde blocklists gemeld. Die schone resultaten wegen echter niet op tegen de combinatie van phishing-gerelateerde categorisering, bezorgdheid vanuit meerdere engines, suspicious scriptactiviteit en de zeer recente aanmaak van het domein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, waarbij de hosting via Cloudflare wordt gerouteerd op IP-adres 104.21.55.216. Nameservers verwijzen ook naar Cloudflare-infrastructuur, die mogelijk CDN- en reverse-proxyservices levert. De aanwezigheid van het certificaat wijst op versleuteld transport, maar versleuteling alleen stelt geen betrouwbaarheid vast.
DNSSEC lijkt unsigned te zijn, waardoor DNS-antwoorden mogelijk geen voordeel hebben van DNSSEC-validatie. De details van de serversoftware en protocollen werden in de scangegevens niet geïdentificeerd. Vanuit technisch-risicoperspectief zijn de belangrijkste aandachtspunten niet de TLS-configuratie, maar het onlangs geregistreerde domein, het suspicious JavaScript-bestand en de phishing-gerelateerde reputatiesignalen die op het moment van deze scan zijn waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?