zingy-dusk-64096c.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van zingy-dusk-64096c.netlify.app
Dit domein lijkt een pagina te zijn die op Netlify wordt gehost in plaats van een zelfstandige website met eigen branding. De paginatitel, "OneDrive - Sharing Link Validation", en de screenshot met een laadbericht suggereren dat de pagina zich voordoet als een pagina voor het delen van documenten of toegang tot bestanden binnen een cloudopslagworkflow.
Op basis van de beschikbare inhoud kan de site bedoeld zijn om een ervaring voor bestandsdeling na te bootsen of te proxen in plaats van te dienen als een officiële homepage van een bedrijf. De willekeurig ogende subdomeinindeling en het ontbreken van zichtbare organisatorische branding maken het moeilijk om alleen op basis van de pagina te verifiëren wie deze beheert.
Veiligheidsbeoordeling voor zingy-dusk-64096c.netlify.app
Scanresultaten tonen gemengde maar zorgwekkende signalen op het moment van deze scan. Het domein werd gemarkeerd door 3 van de 91 beveiligingsengines, waaronder classificaties met betrekking tot phishing en spam. Daarnaast presenteert de pagina zich als een "OneDrive"-validatiescherm voor delen op een hosting-subdomein van een derde partij, wat kan wijzen op een poging om op een vertrouwde dienst voor bestandsdeling te lijken zonder het officiële domein van die dienst te gebruiken.
Tegelijkertijd heeft de malwarescan geen gemarkeerde bestanden vastgesteld, en de belangrijke databases voor kwaadaardige inhoud en phishing die in de scan worden vermeld, waren schoon op het gecontroleerde moment. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe vermeldingen voor malware of phishing, maar nog steeds aanleiding geeft tot enige voorzichtigheid.
Alles bij elkaar genomen wijst de combinatie van detecties voor phishing/spam door meerdere engines, het lokthema van cloud-bestandsdeling en het gebruik van een generiek gehost subdomein op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum tot 2027-03-19. De site wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland, en verwijst naar nameservers die zijn gekoppeld aan beheerde DNS-hosting. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt is de aanwezigheid van HTTPS positief, maar dit stelt op zichzelf geen legitimiteit vast. Het gebruik van een gehost subdomein op een platform voor website-uitrol kan gebruikelijk zijn voor legitieme projecten, maar wordt ook vaak gebruikt voor kortstondige phishingpagina's omdat de inrichting snel en goedkoop is. Er zijn geen kwaadaardige bestanden of externe links vastgesteld in de aangeleverde scansnapshot.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?