451238.help
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 451238.help
451238.help lijkt een recent geregistreerd domein onder het .help-topniveaudomein te zijn, maar de beschikbare pagina-inhoud toont geen werkende hulpdienst, bedrijfswebsite of identificeerbare organisatie. Op het moment van deze scan was de zichtbare pagina grotendeels leeg en werd alleen een eenvoudige melding "Not Found" weergegeven, zonder branding, contactgegevens of verklarende inhoud.
Op basis van de domeinindeling kan de site bedoeld zijn geweest voor tijdelijk gebruik, campagnespecifiek gebruik of misleidend gebruik, in plaats van als een al lang bestaande publiek toegankelijke dienst. Er was geen duidelijke informatie over de beheerder zichtbaar op de pagina zelf, en de domeinnaam wijst niet op een herkenbaar bedrijf, product of instelling.
Veiligheidsbeoordeling voor 451238.help
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast werd het domein door een grote dreigingsdatabase vermeld voor social-engineeringactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristische waarschuwing.
Het domein is ook extreem nieuw, met een leeftijd van ongeveer 1 dag, en het heeft geen zichtbare legitieme site-inhoud behalve een pagina met "Not Found". Hoewel de malwarescan op het moment van inspectie geen schadelijke bestanden op de pagina heeft vastgesteld, weegt dat niet op tegen de bredere phishing-gerelateerde detecties. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal kan zijn, maar minder significant is dan de phishingclassificaties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat eind 2026 verloopt, wat aangeeft dat HTTPS was geconfigureerd, maar een geldig certificaat alleen bewijst geen legitimiteit. Het domein gebruikt unsigned DNSSEC, is geregistreerd via DYNADOT LLC, en verwijst naar een IP dat wordt gehost op infrastructuur van Tencent Cloud Computing in Santa Clara, Verenigde Staten. De webserver identificeerde zichzelf als GoFrame HTTP Server.
Vanuit technisch perspectief zijn de meest opvallende aandachtspunten de zeer recente registratie van het domein, de minimale pagina-inhoud en de mismatch tussen de basale beschikbaarheid van HTTPS en de sterke phishing-gerelateerde reputatiesignalen. Er zijn in de aangeleverde scangegevens geen gemarkeerde bestanden, externe links of iframes vastgesteld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?