wetransfer-sampleproduct-transfer.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wetransfer-sampleproduct-transfer.netlify.app
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een WeTransfer-achtige portal voor bestandsdeling of documentdownloads. De paginatitel gebruikt de naam WeTransfer, en de screenshot toont branding, een lijst met downloadbare bestanden en een prompt "Download All" die bedoeld is om te lijken op een workflow voor documentoverdracht of bestandslevering.
De site bevindt zich echter niet op een officieel WeTransfer-domein en gebruikt in plaats daarvan een Netlify-subdomein met de naam "wetransfer-sampleproduct-transfer." Op basis van de domeinstructuur en de presentatie van de pagina lijkt het om een niet-officiële pagina te gaan die mogelijk probeert een bekende bestandsoverdrachtservice na te bootsen in plaats van een onafhankelijk gebrande bedrijfswebsite te zijn.
Veiligheidsbeoordeling voor wetransfer-sampleproduct-transfer.netlify.app
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie. Hoewel de malwarescan geen bevestigde kwaadaardige bestanden identificeerde, markeerde deze wel meerdere interne resources met een generieke verdachte heuristiek.
De inhoud van de pagina geeft ook aanleiding tot zorg omdat deze sterk lijkt op de branding van een bekende bestandsoverdrachtservice terwijl zij draait vanaf een niet-gerelateerd Netlify-subdomein. Dat soort uiterlijk en naamgevingspatroon kan overeenkomen met een pagina voor het verzamelen van inloggegevens of een misleidende downloadpagina, vooral in combinatie met de sterke phishingconsensus over meerdere engines en de zeer lage trust score die in de scancontext is gegeven.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig certificaat uitgegeven door een gangbare certificaatautoriteit, en de hostingomgeving lijkt Netlify te zijn, ondersteund door AWS-infrastructuur in Frankfurt, Duitsland. Een geldig certificaat bevestigt alleen versleuteld transport en duidt op zichzelf niet op legitimiteit. Het domein is relatief oud voor een verdachte pagina, maar omdat dit een Netlify-subdomein is, kan de leeftijd het naamruimte van het bovenliggende platform weerspiegelen in plaats van de betrouwbaarheid van de specifiek gehoste inhoud.
DNSSEC lijkt niet ondertekend te zijn. De scan merkte ook verschillende lokaal gehoste resources op, waaronder HTML-, CSS-, image- en JavaScript-bestanden, die waren getagd met een generieke verdachte heuristiek. Er werd geen iframe-activiteit gemeld in de verstrekte gegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?