whatsappalerta.webcindario.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van whatsappalerta.webcindario.com
Het domein whatsappalerta.webcindario.com lijkt een subpagina te zijn die wordt gehost op het Webcindario/Miarroba-hostingplatform, en niet een officieel zelfstandig bedrijfsdomein. Hoewel de naam van het subdomein verwijst naar "WhatsApp alerta", geven de paginametadata en de screenshot aan dat de zichtbare inhoud zich presenteert als een Spaanse inlogpagina voor "Outlook Verification", met Microsoft-branding en een aanmeldformulier waarin om een e-mailadres en wachtwoord wordt gevraagd.
Op basis van de beschikbare pagina-inhoud lijkt dit geen normale informatieve of zakelijke website te zijn. In plaats daarvan lijkt het een pagina te zijn voor het verzamelen van inloggegevens, ontworpen om een Microsoft Outlook-aanmeldervaring na te bootsen. De mismatch tussen het hosting-subdomein, de paginatitel en de logininterface met branding is een duidelijke aanwijzing dat de pagina mogelijk probeert accountgegevens te verzamelen van bezoekers die denken dat zij met een legitieme Microsoft-dienst communiceren.
Veiligheidsbeoordeling voor whatsappalerta.webcindario.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een met Microsoft-branding vormgegeven Outlook-inlogformulier dat wordt gehost op een niet-gerelateerd subdomein van een derde partij, wat sterk overeenkomt met veelvoorkomende patronen van diefstal van accountgegevens. De paginatitel, "Outlook Verification", en het verzoek om e-mail en wachtwoord versterken verder de zorg dat de site zich mogelijk voordoet als een legitiem inlogportaal.
De resultaten van blacklists en dreigingsdatabases waren gemengd en niet overal geblokkeerd. Grote databases voor kwaadaardige inhoud die in de scan waren opgenomen, werden op het moment van deze controle als schoon gerapporteerd, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Een malwarescan leverde ook een verdacht resultaat op voor de pagina zelf, zij het zonder een genoemde malwarefamilie.
Alles bij elkaar genomen zijn de sterkste indicatoren hier de consensus over phishing bij meerdere engines en de zichtbare imitatie van een Microsoft-aanmeldpagina op een niet-gerelateerd gehost subdomein. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-08-17. Het lijkt erop dat de site wordt aangeboden door nginx vanaf een IP-adres dat wordt gehost door Miarroba Networks in Madrid, Spanje. Het domein is een al lang bestaand hostdomein, maar deze specifieke pagina is een subdomein op een shared hosting-platform, wat misbruik gemakkelijker kan maken zonder dat dit de reputatie van de bovenliggende host als geheel weerspiegelt.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina laadt veelvoorkomende bronnen van derden zoals jQuery, Font Awesome, tag-management en advertentiescripts, en er werden in de scan geen gemarkeerde externe links of iframes gerapporteerd. De belangrijkste technische zorg is niet de TLS-configuratie zelf, maar het kennelijke gebruik van een gehost subdomein om een loginpagina met branding te presenteren die mogelijk niet geautoriseerd is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?