18806.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 18806.xyz
18806.xyz lijkt een Chineestalig online wed- of gamingportaal te hosten. De paginatitel verwijst naar "welcome-BET365", en de screenshot toont sport, live wedstrijdvermeldingen, casino-achtige secties en promotionele bonusberichten, wat erop wijst dat de site zich presenteert als een sportsbook- en gokplatform.
Het domein zelf is een kort numeriek .xyz-adres in plaats van een corporate domein met merknaam, en de inhoud van de site lijkt gericht op sportweddenschappen, live-evenementen en gerelateerde gamingactiviteiten. Op basis van de beschikbare pagina-inhoud kan het gericht zijn op gebruikers die op zoek zijn naar online gokdiensten, terwijl het ook de branding van een bekend wedbedrijf aanhaalt.
In de scangegevens wordt geen duidelijke identiteit van de exploitant vermeld. Gezien de mismatch tussen de numerieke domeinnaam en de BET365-branding die op de pagina wordt getoond, probeert de site mogelijk bezoekers aan te trekken via merkassociatie in plaats van te opereren vanaf een officieel domein dat eigendom is van het merk.
Veiligheidsbeoordeling voor 18806.xyz
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing, kwaadaardig of gerelateerd aan fraude. Daarnaast categoriseerden verschillende webclassificatieproviders het als phishing, fraude, spam-gerelateerd of gokken. De screenshot toont ook dat de site BET365-branding gebruikt op een niet-gerelateerd domein, wat er sterk op wijst dat deze mogelijk een bekend gokmerk imiteert.
Andere context vergroot de voorzichtigheid. Het domein is pas 19 dagen oud, heeft geen gevestigde verkeersrangschikking en gebruikt een generiek numeriek .xyz-adres in plaats van een herkenbaar officieel merkdomein. Hoewel de malwarescan geen kwaadaardige bestanden detecteerde in de beperkte inhoud die werd gecontroleerd, en de belangrijke blocklists voor kwaadaardige inhoud die in de scan worden vermeld op het moment van beoordeling schoon waren, staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie. Die vermelding alleen is geen sterk bewijs van misbruik van de website, maar voegt wel een klein negatief signaal toe.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-09-18. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. De scan heeft de webserversoftware niet geïdentificeerd, en de site werd gehost op een IP in Mong Kok, Hong Kong, onder HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
Vanuit technisch-risicoperspectief zijn de sterkste zorgen niet de TLS-configuratie zelf, maar de omringende indicatoren: een zeer recent geregistreerd domein, niet-ondertekende DNSSEC, onbekende serverstack en substantiële phishingdetecties door meerdere engines. De scan op malwarebestanden was beperkt en gaf schone resultaten terug op het moment van deze scan, dus de primaire zorg lijkt misleidend of frauduleus sitegedrag te zijn in plaats van bevestigde levering van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?