65.jj38142.vip
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 65.jj38142.vip
Het domein 65.jj38142.vip lijkt een landingspagina met een gok- of wedthema te hosten, voorzien van branding rond “bet365” en “C65”, met sportbeelden, promotionele taal en prompts om een app te downloaden. De screenshot toont voetballers, verwijzingen naar toernooien en oproepen om zich te registreren of een applicatie te downloaden, wat erop wijst dat de site bedoeld is om gebruikers aan te trekken die geïnteresseerd zijn in online sportweddenschappen of gerelateerde gokdiensten.
Op basis van de domeinstructuur en de presentatie van de pagina lijkt dit geen al lang bestaande officiële bedrijfswebsite te zijn. Het domein gebruikt een numeriek subdomein op een recent geregistreerd .vip-adres, en de zichtbare branding vermengt gokgerelateerde marketing met verwijzingen naar een bekende naam in de wedbranche. Uit de verstrekte scangegevens blijkt geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen transparante informatie over eigendom, waardoor onduidelijk is welke partij daadwerkelijk achter de site zit op het moment van deze scan.
Veiligheidsbeoordeling voor 65.jj38142.vip
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde dreigingsdetecties, maar toch aanleiding geeft tot enige voorzichtigheid. De pagina lijkt ook branding te gebruiken die sterk lijkt op die van een bekend wedbedrijf, wat kan wijzen op een poging om een herkenbare dienst na te bootsen.
Hoewel de malware-scan op de pagina geen schadelijke bestanden heeft gedetecteerd in de bemonsterde inhoud, weegt dat niet op tegen de bredere phishing-gerelateerde detecties, de zeer recente registratiedatum en de verdachte presentatie. De combinatie van een nieuw aangemaakt domein, een gebrek aan gevestigde reputatie en phishing-markeringen door meerdere engines vergroot de onzekerheid voor bezoekers in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico’s vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-10-27 en wordt aangeboden via nginx op een Microsoft Azure-cloud-IP in Hongkong. Beschikbaarheid van HTTPS is een positief basissignaal voor transportversleuteling, maar moet niet worden beschouwd als bewijs van legitimiteit, omdat goedkope certificaten vaak worden gebruikt door zowel legitieme als misleidende sites.
Het domein is zeer nieuw, 23 dagen geleden geregistreerd via Dynadot, en DNSSEC lijkt niet ondertekend te zijn. Het gebruikt de nameservers n1.xundns.com en n2.xundns.com. Hosting bij een gangbare cloudprovider komt vaak voor en wijst op zichzelf niet op misbruik, maar in dit geval zijn de recente registratie, phishing-gerelateerde detecties en de onduidelijke identiteit van de exploitant de relevantere technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?