wechat.lol
Categorie: Malicious Web Sites
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wechat.lol
wechat.lol lijkt een op zichzelf staand domein te zijn dat de bekende term "WeChat" gebruikt onder een ander top-level domain. Op basis van de domeinnaam en de bevindingen over gelijkenis probeert het mogelijk te lijken op of te verwijzen naar het gevestigde merk WeChat, in plaats van te opereren als een onafhankelijke dienst met een duidelijke merkidentiteit. De beschikbare scangegevens wijzen niet op een ontwikkelde website met veel inhoud, en tijdens deze scan zijn geen betekenisvolle links op de pagina, bestanden of ingesloten bronnen waargenomen.
Het domein is zeer nieuw, met een leeftijd van ongeveer 354 dagen op het moment van beoordeling, en het staat niet gerangschikt in belangrijke verkeersmetingen. Het is geregistreerd via Atak Domain, gebruikt Cloudflare-nameservers en verwijst naar hostinginfrastructuur in Frankfurt am Main, Germany. Gezien het naamgevingspatroon en de dreigingsclassificaties lijkt de site meer overeen te komen met een look-alike- of phishinggericht domein dan met een gevestigd webplatform voor consumenten.
Veiligheidsbeoordeling voor wechat.lol
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 7 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als verdacht of kwaadaardig. Daarnaast lijkt het domein sterk op wechat.com en kan het een look-alike zijn die bedoeld is om te profiteren van verwarring met dat bekendere domein. Die gelijkenis is een belangrijk waarschuwingssignaal, vooral omdat het domein recent is geregistreerd, geen zichtbare verkeersrangschikking heeft en normale vertrouwensindicatoren mist die met gevestigde diensten worden geassocieerd.
Sommige controles waren minder ernstig: de malwarescan identificeerde geen gemarkeerde bestanden, gegevens van grote browsebeschermingsdiensten toonden op het moment van deze scan geen vermelding, en het IP-adres stond niet vermeld op de gecontroleerde blocklists voor mailreputatie. Eén blacklistprovider gaf echter een generieke vermelding van een verdacht object terug, en de site lijkt ook geen geldige SSL/TLS-configuratie te hebben, wat extra onzekerheid voor bezoekers toevoegt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Vanuit technisch perspectief gebruikt het domein Cloudflare-nameservers, maar het lijkt te worden gehost op infrastructuur die wordt toegeschreven aan Partner Hosting LTD in Frankfurt am Main, Germany. DNSSEC is unsigned, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein is relatief nieuw en heeft momenteel geen gevestigde verkeersrangschikking, wat beide het vertrouwen kan verminderen wanneer dit wordt gecombineerd met andere waarschuwingssignalen.
De scan wijst op ongeldige of ontbrekende SSL/TLS, zonder bevestigde certificaatgegevens of protocolinformatie die op het moment van testen beschikbaar waren. Er zijn geen bestanden, externe links, verwezen domeinen of iframes gedetecteerd in de waargenomen paginagegevens, wat wijst op minimale inhoud, een inactief eindpunt of een pagina die tijdens het scannen niet volledig werd geladen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?