Phishing in Chrome Incognito

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • IndigoX
  • Registratie: December 2005
  • Laatst online: 09:56
Hallo allemaal,

Sinds enkele dagen merk ik dat AVG antivirus overuren draait als ik iets op Google intik (Chrome).

Zelf in Incognito - dus geen extensies in gebruik zie ik dat een bepaalde webpagina probeert te laden met daarin mijn zoekresultaten.
Iemand enig idee vanwaar dit kan komen?

https://***.com/doc/-/s/***/gids/[de zoekterm]/

Afbeeldingslocatie: https://tweakers.net/i/R7h7UG5cHbgbJYruTgHb8rOcLwA=/800x/filters:strip_exif()/f/image/M4JN3CJPZkuhS1MdoQNDBPYO.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Naar welk domein gaat dat?
www-iculture-nl.web... en dan?

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 15:09
Klinkt als een linkscanner van AVG?

Acties:
  • 0 Henk 'm!

  • IndigoX
  • Registratie: December 2005
  • Laatst online: 09:56
Het is net AVG die de waarschuwing geeft en de connectie blokkeert.

De volledige URL is deze:

<a href="https://www.iculture.nl/gids/homewizard/" data-sxg-url="https://www-iculture-nl.w...lture.nl/gids/homewizard/"

Ik zie het resultaat van iculture wel tussen mijn zoekresultaten staan, maar de webpkgcache lijkt verdacht?

Acties:
  • +1 Henk 'm!

  • eheijnen
  • Registratie: Juli 2008
  • Niet online
Is het mogelijk om die site te whitelisten binnen AVG?
En zo ja is het dan verdwenen?

Als die site in orde is maar mogelijk op een blacklist is terecht gekomen bij AVG kun je dat bij hun melden.

Wie du mir, so ich dir.


Acties:
  • 0 Henk 'm!

  • IndigoX
  • Registratie: December 2005
  • Laatst online: 09:56
Ja dat is net het probleem, ik weet niet of dat webpkgcache domein échte phishing is (bv veroorzaakt door iets anders op mijn pc) of het een false positive is.

Acties:
  • 0 Henk 'm!

  • eheijnen
  • Registratie: Juli 2008
  • Niet online
En welke "webpkgcache" url is dat dan, die zie ik nergens staan?

Wie du mir, so ich dir.


Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 15:09
IndigoX schreef op donderdag 11 mei 2023 @ 07:49:
Het is net AVG die de waarschuwing geeft en de connectie blokkeert.
Dat was me niet helder uit je openingspost, ik zie je nergens vermelden dat AVG een waarschuwing geeft alleen dat hij “overuren draait”. Zou wel handig zijn om minstens duidelijk te vermelden welke waarschuwing dan precies gegeven wordt.

Acties:
  • 0 Henk 'm!

  • IndigoX
  • Registratie: December 2005
  • Laatst online: 09:56
eheijnen schreef op donderdag 11 mei 2023 @ 09:51:
[...]

@IndigoX
Kun je dat domein (webpkgcache.com) whitelisten in AVG?
Misschien nog met een wildcard ervoor *.webpkgcache.com".
Ja ik kan dat wel whitelisten, nu ik weet dat het een Google feature is.
Citroentjuh schreef op donderdag 11 mei 2023 @ 10:02:
[...]

Dat was me niet helder uit je openingspost, ik zie je nergens vermelden dat AVG een waarschuwing geeft alleen dat hij “overuren draait”. Zou wel handig zijn om minstens duidelijk te vermelden welke waarschuwing dan precies gegeven wordt.
Terecht, misser van mij!

Acties:
  • 0 Henk 'm!

  • eheijnen
  • Registratie: Juli 2008
  • Niet online
@IndigoX
Laat maar weten hoe het gegaan is....

Wie du mir, so ich dir.


Acties:
  • 0 Henk 'm!

  • IndigoX
  • Registratie: December 2005
  • Laatst online: 09:56
De whitelisting heeft het opgelost, hopelijk laat ik nu geen extra beestjes binnen ;-)

Acties:
  • 0 Henk 'm!

  • eheijnen
  • Registratie: Juli 2008
  • Niet online
@IndigoX
Ik zou dit melden bij AVG zodat ernaar gekeken wordt.
Lijkt op een bug of False Positive van hun kant....

Wie du mir, so ich dir.


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 15:33
eheijnen schreef op donderdag 11 mei 2023 @ 15:14:
@IndigoX
Ik zou dit melden bij AVG zodat ernaar gekeken wordt.
Lijkt op een bug of False Positive van hun kant....
Kan ook zijn dat dit met opzet gebeurd, een gacachete versie zal wel lastig te scannen zijn.
Pagina: 1