xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Dit domein lijkt een gehost subdomein op een cloudapplicatieplatform te zijn in plaats van een op zichzelf staande website met een merkidentiteit. Op basis van de paginatitel, de willekeurig ogende subdomeinreeks en de inhoud van de screenshot lijkt de pagina een Japantalige interface met het thema “helpdesk” of technische ondersteuning te tonen die een Windows-beveiligingsomgeving nabootst.
De zichtbare inhoud suggereert dat de pagina is ontworpen om alarmerende beveiligingswaarschuwingen te tonen, te beweren dat gevoelige informatie is gestolen en bezoekers aan te sporen een telefoonnummer te bellen voor ondersteuning. Dat gedrag wordt doorgaans geassocieerd met browsergebaseerde tech-support-oplichtingspagina’s of phishingachtige social engineering, eerder dan met een legitiem ondersteuningsportaal van een softwareleverancier. Er is in de verstrekte gegevens geen duidelijk bewijs dat de pagina wordt beheerd door Microsoft of een andere erkende officiële ondersteuningsorganisatie.
Veiligheidsbeoordeling voor xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig, en het werd ook vermeld door een grote dreigingsdatabase wegens social-engineeringactiviteit. Daarnaast toont de screenshot een nep ogende Windows-beveiligingswaarschuwingsstroom die de bezoeker onder druk zet om een ondersteuningsnummer te bellen, wat een veelvoorkomend social-engineeringpatroon is.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de beperkte set gescande bronnen, weegt dat niet op tegen de sterkere phishinggerelateerde indicatoren. Het IP-adres van het domein lijkt ook voor te komen op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar hier staat het naast belangrijkere phishingbevindingen. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het verkeer lijkt te worden bediend via Cloudflare-infrastructuur op IP-adres 172.66.0.96. Nameservers verwijzen ook naar Cloudflare, wat erop wijst dat de site achter een contentdelivery- en reverse-proxyservice zit. Het domein is ongeveer zes jaar oud, wat soms op bestendigheid kan wijzen, hoewel leeftijd op zichzelf de betekenis van phishinggerelateerde bevindingen niet vermindert.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Hosting op een gerenommeerd cloudplatform en het gebruik van geldige HTTPS stellen op zichzelf geen legitimiteit vast; in dit geval is de belangrijkste technische zorg het kennelijke gebruik van in de cloud gehoste infrastructuur om een pagina te leveren die lijkt op een misleidende ondersteunings- of phishinglokpagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?