10thys5jkoo3.swjaxonfivs.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 10thys5jkoo3.swjaxonfivs.xyz
Dit domein lijkt een recent aangemaakte website te zijn die wordt gehost op een willekeurig ogend subdomein onder swjaxonfivs.xyz, zonder gevestigde verkeersrangschikking en met zeer beperkte identificerende informatie over een eventuele legitieme exploitant. De paginatitel verwijst naar Google, terwijl de zichtbare pagina-inhoud een interface in Microsoft Outlook/Office-stijl nabootst en een voltooid downloadbericht toont voor een ZIP-archief met de naam "SWIFT_MT103_PAYMENT(40464).zip." Op basis van de domeinstructuur, de mismatch in branding en de presentatie van de pagina lijkt de site te zijn ontworpen om een vertrouwde zakelijke of productiviteitsomgeving na te bootsen in plaats van een transparante zelfstandige dienst te vertegenwoordigen.
De inhoud die in de screenshot wordt getoond, suggereert dat de pagina mogelijk wordt gebruikt als onderdeel van een social-engineeringworkflow, waarbij bezoekers mogelijk worden aangemoedigd om een gedownload bestand met betrekking tot betalingen of financiële documenten te vertrouwen of te openen. Het gebruik van visuele elementen van Outlook en Office, gecombineerd met een financieel getinte bestandsnaam, kan wijzen op een poging om een zakelijke communicatie- of documentleveringsprocedure na te bootsen. Er is op het moment van deze scan geen duidelijke eigenaar, bedrijfsidentiteit of legitieme dienstbeschrijving zichtbaar op de pagina.
Veiligheidsbeoordeling voor 10thys5jkoo3.swjaxonfivs.xyz
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraudegerelateerd. Daarnaast categoriseerden verschillende webclassificatiebronnen de site als phishing, en de screenshot toont branding- en interface-elementen die lijken op bekende productiviteits- en e-maildiensten terwijl de site wordt gehost op een niet-gerelateerd, recent geregistreerd domein. Die combinatie kan in overeenstemming zijn met diefstal van inloggegevens, misleidende bestandslevering of andere social-engineeringactiviteit.
Het domein is slechts 4 dagen oud, heeft geen betekenisvolle verkeersaanwezigheid en gebruikt een willekeurig ogend hostnaampatroon dat niet overeenkomt met de merken waar visueel naar wordt verwezen op de pagina. Hoewel de malwarescan op het moment van inspectie geen gemarkeerde bestanden heeft geïdentificeerd, weegt dat niet op tegen de bredere phishinggerelateerde detecties en het verdachte paginaontwerp. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar nog steeds aanleiding geeft tot enige voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, verloopt op 2026-10-23, en wordt gerouteerd via Cloudflare-infrastructuur met een gerapporteerd server-IP van 188.114.96.0 en een gws webserverbanner. De nameservers bevinden zich ook bij Cloudflare, wat suggereert dat het domein een CDN- of reverse-proxylaag gebruikt. Een geldig certificaat duidt op versleuteld transport, maar mag op zichzelf niet worden beschouwd als bewijs van legitimiteit.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, lijkt DNSSEC niet ondertekend te zijn, en kan de hostingconfiguratie de toeschrijving van de oorsprong minder transparant maken. Het zichtbare URL-pad bevat een challenge-platform-endpoint, wat kan voorkomen achter anti-bot- of edge-deliverysystemen, maar de inhoud van de pagina zelf blijft hier de belangrijkere zorg vanwege de kennelijke presentatie in imitatiestijl en phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?