wwwonlinemsn.webcindario.com
Categorie: E-mail
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van wwwonlinemsn.webcindario.com
wwwonlinemsn.webcindario.com lijkt een gehoste subpagina op het Webcindario/Miarroba-platform te zijn in plaats van een op zichzelf staand bedrijfsdomein. Op basis van de screenshot toont de pagina een Spaanstalig aanmeldformulier dat is vormgegeven om op een inlogpagina van een Microsoft-account te lijken, waarbij om e-mail-, telefoon- of Skype-gegevens en een wachtwoord wordt gevraagd. Het naamgevingspatroon van het domein combineert "wwwonline" en "msn", wat erop wijst dat wordt geprobeerd te verwijzen naar Microsoft's MSN-branding in plaats van naar een officieel eigendom van Microsoft.
De scancontext geeft ook aan dat de pagina is gekoppeld aan shared hosting en webhostinggerelateerde infrastructuur, met meerdere verwijzingen naar Miarroba-assets en supportdomeinen. Dit wijst erop dat de pagina mogelijk wordt beheerd door een onbekende derde partij die een gehoste websitedienst gebruikt, en niet door Microsoft of een duidelijk geïdentificeerde zakelijke entiteit. Er is in de verstrekte gegevens geen bewijs dat wijst op een legitieme organisatorische identiteit achter de pagina.
Veiligheidsbeoordeling voor wwwonlinemsn.webcindario.com
De sterkste geautomatiseerde reputatiesignalen zijn gemengd. Enerzijds markeerden 0 van de 91 beveiligingsengines het domein op het moment van deze scan, en controles tegen grote dreigingsdatabases werden als schoon gerapporteerd. Anderzijds roept de inhoud van de pagina zelf zorgen op, omdat de screenshot een inlogformulier toont dat visueel lijkt op Microsoft's aanmeldinterface terwijl het wordt gehost op een niet-gerelateerd subdomein. Dat soort mismatch in branding kan wijzen op credential-harvesting of look-alike-activiteit, zelfs wanneer malware-engines dit nog niet detecteren.
Een secundaire malwarescan markeerde de pagina als verdacht en markeerde verschillende gekoppelde bronnen met generieke heuristische labels, maar die detecties lijken weinig betrouwbaar en worden niet bevestigd door bredere consensus onder engines. Toch is de combinatie van een niet-officieel gehost subdomein, branding in Microsoft-stijl en een prompt voor inloggegevens significanter dan alleen de generieke heuristische bevindingen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Miarroba Networks in Madrid, Spanje, met gebruik van het IP-adres 5.57.226.202 en Google Domains-nameservers. Het domein zelf is zeer oud, ongeveer 25 jaar, maar dit is een subdomein op een gehost platform, dus de leeftijd van het hoofddomein weerspiegelt niet noodzakelijk de leeftijd of betrouwbaarheid van de specifieke pagina. DNSSEC lijkt niet ondertekend te zijn.
SSL/TLS-informatie is inconsistent in de scangegevens: het rapport vermeldt ongeldige of ontbrekende SSL en noemt tegelijk een vervaldatum van een certificaat, terwijl de protocol-/serverdetails onbekend zijn. Die onzekerheid vormt, in combinatie met een pagina voor het invoeren van inloggegevens op een niet-officiële host, een technisch punt van zorg omdat gebruikers de transportbeveiliging of het eigendom van de site mogelijk niet betrouwbaar kunnen verifiëren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?