18075.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 18075.xyz
18075.xyz lijkt een Chineestalige online gok- of kansspelwebsite te zijn. De paginatitel verwijst naar “BET365”, en de screenshot toont sportweddenschappen, live wedstrijdlijsten, casino-achtige secties en promotiebanners gericht op gebruikers die geïnteresseerd zijn in wedden en gamingcontent. De lay-out van de homepage omvat navigatie in de stijl van sport, esports, loterij en live-weddenschappen, wat erop wijst dat de site zich presenteert als een gokplatform met meerdere categorieën.
Op basis van het domein zelf lijkt dit geen officieel merkdomein te zijn van het bekende gokbedrijf waarnaar in de paginatitel en visuele branding wordt verwezen. In plaats daarvan lijkt het een recent geregistreerd numeriek .xyz-domein te zijn dat wordt gebruikt om een site met gokthema te hosten die mogelijk probeert te profiteren van de herkenning die met dat merk wordt geassocieerd. Het domein is zeer recent geregistreerd en wordt gehost op infrastructuur in Hong Kong, zonder zichtbare aanwijzing in de verstrekte scangegevens van een duidelijk geïdentificeerde legitieme exploitant.
Veiligheidsbeoordeling voor 18075.xyz
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast categoriseerden verschillende webclassificatiebronnen de site als phishing, fraude of gokgerelateerde content. De screenshot en paginametadata tonen ook branding die geassocieerd is met een groot gokbedrijf, terwijl een niet-gerelateerd, nieuw aangemaakt .xyz-domein wordt gebruikt, wat kan wijzen op een look-alike- of imitatiepoging.
Het domein is slechts 2 dagen oud, heeft geen gevestigde verkeersrangschikking en gebruikt een generieke numerieke domeinnaam in plaats van een herkenbaar officieel merkdomein. Een malwarescan markeerde ook 11 JavaScript-bestanden als verdacht, hoewel die detecties generiek waren en niet gekoppeld aan een benoemde malwarefamilie. Blacklistgegevens waren gemengd: grote databases voor kwaadaardige content die in de scan werden getoond, waren op het moment van beoordeling grotendeels schoon, maar het domein of de infrastructuur ervan stond vermeld op één mail-reputation-blocklist en één generieke database voor kwaadaardige objecten, wat extra voorzichtigheid rechtvaardigt.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, zeer recente registratie, een merkachtige presentatie op een niet-gerelateerd domein en verdachte scriptbevindingen op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-26. De site wordt gehost op een Nginx-webserver op IP-adres 154.39.104.132, gekoppeld aan hostinginfrastructuur in Chai Wan, Hong Kong. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit beveiligingsperspectief zijn de meest opvallende technische aandachtspunten de zeer recente domeinregistratie, het ontbreken van DNSSEC en de generieke verdachte bevindingen van de malwarescan in meerdere JavaScript-assets. De site verwijst ook naar externe diensten zoals Telegram en een CAPTCHA-gerelateerd script, wat op zichzelf niet kwaadaardig is, maar in de context van phishinggerelateerde detecties mogelijk aanleiding geeft tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?