2db39ur9.bndcy0h.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 2db39ur9.bndcy0h.com
Dit domein lijkt een website te hosten die zich presenteert als een "imToken official website" voor een cryptocurrency-wallet gericht op Ethereum, Bitcoin en andere digitale activa. De pagina promoot walletdownloads, waaronder een Android APK, en gebruikt branding en marketingtaal die samenhangt met diensten voor het beheer van digitale activa.
Op basis van de screenshot en metadata lijkt de site zich te richten op gebruikers die op zoek zijn naar een crypto-walletapplicatie, in plaats van algemene informatieve inhoud aan te bieden. De domeinnaam zelf is een willekeurig ogend subdomein onder bndcy0h.com en lijkt niet overeen te komen met de branding die op de pagina wordt getoond, wat erop kan wijzen dat de site niet wordt beheerd via een duidelijk officieel merkdomein.
Er is geen duidelijke identiteit van de beheerder zichtbaar in de verstrekte scangegevens, afgezien van de branding die op de pagina wordt getoond. In praktische zin lijkt dit een cryptocurrency-gerelateerde landingspagina te zijn die mogelijk probeert gebruikers aan te trekken die zoeken naar de imToken-wallet of de downloadlinks daarvan.
Veiligheidsbeoordeling voor 2db39ur9.bndcy0h.com
De scanresultaten tonen opvallende risico-indicatoren op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast presenteert de pagina zich als een officiële cryptocurrency-walletsite terwijl zij een willekeurig ogend domein gebruikt dat niet lijkt aan te sluiten bij het getoonde merk, wat kan wijzen op merkimitatie of een look-alike-opzet.
Andere signalen versterken de voorzichtigheid. Het domein is met 14 dagen oud zeer nieuw, heeft geen gevestigde verkeersrangschikking en promoot een APK-download voor een crypto-wallet, wat een veelvoorkomend lokpatroon is in campagnes voor diefstal van inloggegevens en verspreiding van malware. Hoewel de scan van malwarebestanden geen gemarkeerde bestanden detecteerde en grote op inhoud gerichte dreigingsdatabases schoon waren op het moment van deze scan, staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker maar nog steeds relevant waarschuwingssignaal is.
Alles bij elkaar genomen verhogen de consensus over phishing door meerdere engines, de mismatch tussen het getoonde merk en het domein, en de zeer recente registratie het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, en wordt via nginx aangeboden vanaf een Microsoft Azure-cloud-IP in Hongkong. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de site legitiem is.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, lijkt DNSSEC niet ondertekend te zijn en gebruikt de infrastructuur cloudhosting met Cloud DNS-nameservers. Deze combinatie komt vaak voor bij zowel legitieme kortdurende implementaties als misbruikcampagnes, dus de sterkere zorg komt hier voort uit de reputatiesignalen en het paginagedrag, en niet uitsluitend uit de hostingstack.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?