18mo.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 18mo.xyz
18mo.xyz lijkt een Chineestalige profiel- of fanpagina-achtige website te zijn die is gericht op een persona die wordt aangeduid als "momo-5952." De paginatitel en metadata beschrijven livestreams, video's en afbeeldingsgalerijen, en de screenshot van de homepage toont een profielachtige landingspagina met een call-to-action om een livestream te bekijken. Op basis van de zichtbare inhoud en gekoppelde paden kan de site functioneren als een verkeersfunnel naar media- of op volwassenen gerichte inhoud, in plaats van als een brede informatieve website.
Het domein zelf is zeer nieuw en lijkt geen gevestigde openbare verkeersrangschikking te hebben. Eigendomsgegevens zijn beperkt tot registrar- en infrastructuurrecords, en de site staat achter een content delivery- en reverse-proxyservice, wat de origin server kan verhullen. Op basis van de screenshot en metadata wordt de exploitant niet duidelijk op de pagina geïdentificeerd, waardoor de entiteit achter de website niet met vertrouwen kan worden geverifieerd op basis van de beschikbare gegevens.
Veiligheidsbeoordeling voor 18mo.xyz
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij verschillende detecties phishing of kwaadaardig gedrag beschreven. Daarnaast omvatten controles van grote dreigingsdatabases een vermelding voor social-engineeringactiviteit, en een andere blacklistbron gaf eveneens een classificatie in kwaadaardige stijl terug. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, koppelde deze nog steeds een generiek kwaadaardig label aan het domein en verschillende interne URL's, wat bijdraagt aan de algehele voorzichtigheid in plaats van de bredere consensus te compenseren.
De context is hier ook van belang: het domein is slechts 148 dagen oud, heeft geen zichtbare verkeersrangschikking en presenteert een minimale landingspagina die live kijken en media-inhoud promoot met beperkte transparantie over de exploitant. De screenshot bevat geseksualiseerde beelden, en de site linkt door via tracking- en deel-URL's, wat in overeenstemming kan zijn met agressieve patronen van verkeersomleiding. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Omdat dit momentopnamen zijn, moeten ze worden geïnterpreteerd als actuele scanbevindingen en niet als een permanent oordeel. Op basis van de beschikbare scangegevens wijst de combinatie van phishingdetecties door meerdere engines, aanwezigheid op een social-engineering-blacklist en een zeer nieuw domein echter op een hoogrisicoprofiel op het moment van deze scan.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en verkeer lijkt via Cloudflare-infrastructuur op IP-adres 172.67.205.113 te worden geproxied, hier gelokaliseerd in Toronto, Canada. Nameservers bevinden zich ook bij Cloudflare, en de webserver wordt gerapporteerd als Cloudflare. Dat het certificaat geldig is, helpt bij transportversleuteling, maar geeft op zichzelf geen indicatie van de betrouwbaarheid van de inhoud van de site.
Vanuit het perspectief van domeinbeveiliging is DNSSEC niet ingeschakeld en is het domein zeer recent geregistreerd. Er werden in deze scan geen treffers gemeld op DNS-gebaseerde blocklists voor mailreputatie. De belangrijkste technische aandachtspunten zijn daarom niet certificaatgerelateerd, maar eerder de combinatie van de nieuwe registratieduur, verhulde origin hosting achter een reverse proxy en de ongunstige reputatiesignalen die door meerdere beveiligingssystemen zijn teruggegeven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?