ww1-umb.com
Categorie: Phishing, Newly Registered
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ww1-umb.com
Het domein ww1-umb.com lijkt momenteel een generieke server-placeholderpagina te tonen in plaats van een functionerende openbare website. De zichtbare pagina legt uit dat het domein naar een server verwijst, maar dat er geen site is geconfigureerd voor die hostnaam, wat erop wijst dat het domein mogelijk inactief is, verkeerd is geconfigureerd of slechts tijdelijk is opgezet. Op basis van beschikbare categorisatiegegevens is het domein ook in verband gebracht met phishinggerelateerde classificaties en labels met betrekking tot financiële diensten, hoewel de livepagina die in de screenshot wordt getoond geen actieve dienst aanbiedt.
De domeinnaam zelf identificeert niet duidelijk een bekende organisatie, en op de pagina is geen exploitant of bedrijfsidentiteit zichtbaar. WHOIS-gegevens geven aan dat het domein zeer recent is geregistreerd, wat soms in overeenstemming kan zijn met kortlevende campagne-infrastructuur. Op het moment van deze scan is er geen duidelijk bewijs van een legitieme website van een merk of een gevestigde zakelijke aanwezigheid op de zichtbare homepage.
Veiligheidsbeoordeling voor ww1-umb.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties phishing-, fraude- of malwaregerelateerde zorgen beschreven. Daarnaast categoriseerden verschillende webclassificatieproviders het domein als phishing of gerelateerde frauduleuze activiteit. Hoewel één malwarescan geen schadelijke bestanden detecteerde op de momenteel zichtbare pagina, weegt dat resultaat niet op tegen de bredere consensus van meerdere engines, vooral gezien de zeer recente registratie van het domein en het ontbreken van normale site-inhoud.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputation-blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch voegt dit, in combinatie met de sterke phishingconsensus van meerdere engines en de status als nieuw geregistreerd domein, een kleine mate van extra voorzichtigheid toe.
De screenshot toont momenteel een standaard hostingpagina in plaats van een operationele website, wat erop kan wijzen dat het domein inactief is, verkeerd is geconfigureerd of slechts met tussenpozen wordt gebruikt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat is gekoppeld aan FASTPANEL en verloopt in mei 2027. Het verwijst naar IP-adres 87.251.64.218, gehost in Warsaw, Poland, waarbij de hosting wordt toegeschreven aan Isaev. De zichtbare pagina lijkt een standaard FASTPANEL-achtige placeholder te zijn, wat erop wijst dat de webserver bereikbaar is, maar dat het domein mogelijk niet correct is geconfigureerd voor actieve levering van inhoud.
DNSSEC is niet ingeschakeld, aangezien het domein niet is ondertekend. Het domein is slechts 6 dagen oud, wat een noemenswaardige risicofactor is in combinatie met de gemelde phishingdetecties. Details over serversoftware en protocollen werden niet geïdentificeerd in de scangegevens, waardoor de onderliggende webstack niet volledig kon worden beoordeeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?