zwtld0uxi.com.ng
Categorie: Spyware And Malware
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van zwtld0uxi.com.ng
Dit domein lijkt een pagina te hosten die is vormgegeven om op een Dropbox Transfer-bestandsdelingsscherm te lijken. De screenshot toont Dropbox-branding, een bestandsleveringslay-out en een opvallende downloadknop, wat erop wijst dat de site zichzelf probeert te presenteren als een documenten- of bestandsoverdrachtsportaal in plaats van als een onafhankelijke zakelijke of informatieve website.
Op basis van de domeinnaam, paginatitel en zichtbare inhoud lijkt de site geen officieel Dropbox-domein te zijn. In plaats daarvan kan het een look-alike pagina zijn die vertrouwde branding gebruikt om bezoekers aan te moedigen bestanden te downloaden. Webclassificatiegegevens koppelen het domein op het moment van deze scan ook aan phishing-, fraude- en malwaregerelateerde activiteit.
Veiligheidsbeoordeling voor zwtld0uxi.com.ng
De scanresultaten wijzen op verhoogde risicosignalen. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij meerdere detecties phishing- of malwaregerelateerd gedrag beschreven. Daarnaast lijkt de pagina visueel op Dropbox Transfer terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een poging om een vertrouwde dienst na te bootsen en bezoekers te misleiden om bestanden te downloaden of met misleidende inhoud te interageren.
Hoewel één malwarescan op het moment van analyse geen gemarkeerde bestanden meldde, weegt dat niet op tegen de bredere consensus van meerdere beveiligingsengines en de verdachte presentatie van de pagina. Blacklistcontroles voor grote databases voor kwaadaardige inhoud waren op het moment van deze scan grotendeels schoon, maar het IP-adres van het domein stond vermeld op één mail-reputation blocklist, wat een secundair waarschuwingssignaal is en op zichzelf geen doorslaggevend bewijs.
Het domein is ook extreem nieuw, met een leeftijd van slechts 6 dagen en zonder gevestigde verkeersrangschikking, wat de onzekerheid verder kan vergroten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt via HTTPS aangeboden vanaf een nginx-webserver die door Hostafrica wordt gehost op IP-adres 160.119.248.30 in Kuils River, South Africa. Het certificaat lijkt actueel op het moment van deze scan, maar HTTPS alleen verifieert niet de legitimiteit van de gepresenteerde inhoud.
Vanuit infrastructuurperspectief is het domein zeer recent geregistreerd, gebruikt het unsigned DNSSEC en wordt het gehost op nameservers dan1.host-ww.net en dan2.host-ww.net. Er werden geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan die werd verstrekt, maar de combinatie van een nieuw aangemaakt domein, een merkachtige presentatie en phishingdetecties door meerdere engines kan een noemenswaardige beveiligingszorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?