68-221-129-67.cprapid.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 68-221-129-67.cprapid.com
Dit domein lijkt een hostspecifiek subdomein onder cprapid.com te zijn in plaats van een conventionele publiekgerichte merkwebsite. Op basis van de screenshot toont het momenteel een standaard cPanel-fout- of placeholderpagina die aangeeft dat de site mogelijk is verplaatst, het IP-adres mogelijk is gewijzigd, of de server mogelijk verkeerd is geconfigureerd. Dat wijst erop dat het adres mogelijk gekoppeld is aan webhostingbeheer of een tijdelijk verkeerd geconfigureerd gehost account, in plaats van aan een actieve contentsite.
Het naamgevingspatroon gebruikt een IP-achtige hostnaam (68-221-129-67.cprapid.com), wat vaak wordt geassocieerd met serverprovisioning, tijdelijke hostingtoegang of backendinfrastructuur. Er wordt op de zichtbare pagina geen duidelijke bedrijfsidentiteit, uitgever of organisatie getoond, afgezien van verwijzingen naar cPanel en de hostingconfiguratie, dus de feitelijke beheerder van een eventueel bedoelde website achter deze hostnaam blijkt niet uit de beschikbare inhoud.
Veiligheidsbeoordeling voor 68-221-129-67.cprapid.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij meerdere detecties het omschrijven als phishing of kwaadaardig. Tegelijkertijd is de pagina die zichtbaar is in de screenshot een generieke melding van een hosting-/servermisconfiguratie in plaats van een actieve inlog-, winkel- of contentpagina. Dit kan gebeuren wanneer een eerder gebruikte host inactief is, verkeerd is geconfigureerd of voor een ander doel is ingezet, maar dat neemt het belang van de reputatievlaggen niet weg.
Aanvullende controles gaven een gemengd beeld. Een malwarescan identificeerde geen kwaadaardige bestanden in de kleine set onderzochte bestanden, en grote op content gerichte blacklistdatabases waren schoon op het moment van deze scan. Het IP-adres van het domein staat echter vermeld op één mail-reputatieblocklist, wat een zwakker signaal is dan directe phishing- of malwarevermeldingen, maar nog steeds het vermelden waard is als een kleine waarschuwing. De combinatie van meerdere phishinggerelateerde detecties door engines, het ontbreken van een gevestigde verkeersrangschikking en de afwezigheid van een normaal functionerende website suggereert dat deze host verhoogde onzekerheid kan opleveren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De host presenteert een geldig Let's Encrypt SSL-certificaat met een vervaldatum eind 2026. Het lijkt te worden gehost op Microsoft Azure-infrastructuur in Madrid, Spanje. DNSSEC is niet ingeschakeld en de nameservers zijn ingesteld op ns1.pdns.tech, ns2.pdns.tech en ns3.pdns.tech. De webserversoftware en details van ondersteunde protocollen werden niet vastgesteld in de scandata.
Vanuit configuratieoogpunt wijst de zichtbare pagina sterk op een probleem met de server-side configuratie, zoals een DNS-mismatch, hernieuwde toewijzing van een IP-adres of accountmigratie. Hoewel dat op zichzelf geen bewijs is van kwaadaardige activiteit, kan verkeerd geconfigureerde hosting de onzekerheid vergroten omdat daardoor de beoogde site-inhoud en de context van het eigenaarschap worden verhuld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?