web----------site.blogspot.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van web----------site.blogspot.com
Deze URL lijkt een door Blogspot gehoste pagina te zijn die wordt gepresenteerd als een Roblox-themasite voor “Get Free Robux”. Op basis van de paginatitel, screenshot en zichtbare interface is deze ontworpen om bezoekers ertoe aan te zetten een Roblox-gebruikersnaam in te voeren in ruil voor vermeende gratis in-game valuta. De pagina gebruikt een eenvoudige landingspagina-opmaak in plaats van een volledige blog of informatieve website.
De site lijkt te draaien op Google’s Blogger-infrastructuur onder een aangepaste subdomeinnaam, in plaats van op een officieel domein dat eigendom is van Roblox. De screenshot toont Roblox-branding en een badge in de stijl van “Partners Program”, wat mogelijk bedoeld is om de pagina geloofwaardiger te laten lijken voor gebruikers die geïnteresseerd zijn in gamingbeloningen of accountgerelateerde aanbiedingen.
Veiligheidsbeoordeling voor web----------site.blogspot.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het als phishing classificeerden. Daarnaast vermeldde één dreigingsdatabase de pagina voor phishing, en de malwarescan markeerde de hoofdpagina als kwaadaardig en markeerde ook extern gehoste assets waarnaar door de site wordt verwezen. De screenshot en paginatitel wijzen verder op een lokmiddel met “free Robux”, een patroon dat vaak wordt geassocieerd met het verzamelen van inloggegevens, oplichting of misleidende leadgeneratiepagina’s.
De blacklistresultaten waren gemengd in plaats van overal schoon. Hoewel verschillende grote dreigingsdatabases de site op het moment van deze scan niet vermeldden, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. In dit geval wordt dat secundaire signaal overschaduwd door de sterkere phishinggerelateerde detecties en de presentatie van de pagina in imitatiestijl.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Google-infrastructuur en verwijst naar een IP-adres dat is gekoppeld aan Google LLC in Mountain View, California. De site presenteerde een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. De webserver identificeert zich als GSE, in overeenstemming met door Blogger gehoste content. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de hostingprovider of het certificaat, maar de content en gekoppelde resources. De scan markeerde de pagina zelf en verschillende extern geladen, door CloudFront gehoste assets als verdacht of kwaadaardig op het moment van analyse, wat kan wijzen op misleidend paginagedrag of ondersteunende infrastructuur die door de campagne wordt gebruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?