webstlapp-amazonauth.165-154-225-173.cpanel.site
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van webstlapp-amazonauth.165-154-225-173.cpanel.site
Dit domein lijkt een subdomein te zijn dat wordt gehost onder een door cPanel beheerde site op infrastructuur die verband houdt met een shared-hostingomgeving. Op basis van de hostnamestructuur lijkt het geen primair corporate domein met merknaam te vertegenwoordigen; in plaats daarvan oogt het als een aangepast subdomein dat mogelijk is aangemaakt voor een specifieke webapplicatie, landingspagina of tijdelijk gehoste instantie.
Het naamgevingspatroon van het domein bevat termen die lijken op "Amazon" en "auth", wat kan wijzen op een pagina met authenticatiethema of inloggerelateerde inhoud. In combinatie met de beschikbare categoriseringsgegevens lijkt de site eerder verband te houden met phishing- of fraude-gerelateerde activiteit dan met een standaard zakelijke website, mediasite of informatieve website voor consumenten. In de verstrekte scangegevens is geen bewijs gevonden dat wijst op een legitieme identiteit van de beheerder of een gevestigde organisatorische aanwezigheid.
Veiligheidsbeoordeling voor webstlapp-amazonauth.165-154-225-173.cpanel.site
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd door verschillende webclassificatieproviders gecategoriseerd als phishing- of fraude-gerelateerd, en 10 van de 91 beveiligingsengines markeerden het. Daarnaast lijkt de domeinnaam sterk op een Amazon-gerelateerde authenticatiepagina en kan deze bedoeld zijn om eruit te zien als een legitieme inlogbestemming van een merk, wat een veelvoorkomend patroon is in campagnes voor het buitmaken van inloggegevens.
De blacklistresultaten waren gemengd. Verschillende grote dreigingsdatabases meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat signaal op zichzelf zou een relatief zwakke indicator zijn, maar in dit geval verschijnt het naast phishingdetecties door meerdere engines, een subdomeinstructuur zonder merknaam, het ontbreken van een ranking en een ongeldige of ontbrekende SSL/TLS-configuratie.
Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd in de beperkte gecontroleerde inhoud, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site lijkt te worden gehost op IP-adres 165.154.225.173 met gebruik van een LiteSpeed-webserver, waarbij de hosting wordt toegeschreven aan Scloud Pte Ltd in Hong Kong. Het domein gebruikt de nameservers ns1.pdns.tech en ns2.pdns.tech. DNSSEC is unsigned, wat gebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie.
Een opvallende technische zorg is dat SSL/TLS ongeldig lijkt te zijn of ontbreekt, zonder beschikbare bevestigde certificaatgegevens. Voor elke pagina die mogelijk om inloggegevens vraagt, zou dit een aanzienlijk vertrouwens- en beveiligingsprobleem zijn. De combinatie van infrastructuur in shared-hostingstijl, ontbrekende of ongeldige HTTPS en een verdacht naamgevingspatroon van het subdomein kan de onzekerheid over de legitimiteit van de site vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?