88465.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 88465.xyz
88465.xyz lijkt een Chineestalige website voor online wedden en gokken te zijn. De paginatitel verwijst naar "welcome-BET365," en de screenshot toont navigatie in sportsbook-stijl, live wedstrijdvermeldingen, secties in casinostijl, promoties en opties voor accountaanmelding/registratie. De inhoud lijkt gericht op sportweddenschappen, live-evenementen, loterijachtige aanbiedingen en aanverwante gokdiensten.
Op basis van de domeinnaam en de presentatie van de pagina lijkt dit geen officieel bedrijfsdomein te zijn van een groot, algemeen bekend wedmerk. In plaats daarvan lijkt het een op zichzelf staande goksite te zijn die branding en visuele signalen gebruikt die geassocieerd worden met een bekende bookmaker. Het domein zelf is een korte numerieke .xyz-registratie, wat kan wijzen op een wegwerp- of campagneachtige webaanwezigheid in plaats van een al lang gevestigde primaire merkwebsite.
Veiligheidsbeoordeling voor 88465.xyz
Deze website vertoont op het moment van deze scan verschillende risico-indicatoren. Hij werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing, kwaadaardig of gerelateerd aan fraude. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing, fraude, spam of gokken. De screenshot en paginatitel suggereren ook dat de site zich mogelijk presenteert alsof deze verbonden is met het merk BET365, terwijl deze opereert vanaf een niet-gerelateerd numeriek .xyz-domein, wat kan wijzen op een look-alike- of imitatiepatroon.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de aangeleverde scan detecteerden op het moment van deze scan geen bedreigingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, en er was ook één generieke blacklistvermelding aanwezig. Het domein is met 142 dagen oud zeer nieuw, heeft geen zichtbare verkeersrangschikking en gebruikt een numerieke domeinnaam met weinig context, wat allemaal de onzekerheid kan vergroten in combinatie met phishinggerelateerde detecties.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, aangeboden via een Nginx-webserver op IP-adres 103.27.177.163. De hosting lijkt te worden geleverd via een netwerk in Mong Kok, Hong Kong. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet de betrouwbaarheid van de exploitant of het bedrijfsmodel van de site.
DNSSEC lijkt niet ondertekend te zijn, dus er is geen op DNSSEC gebaseerde validatielaag voor het domein. Het domein is relatief nieuw, geregistreerd via Gname.com Pte. Ltd., en gebruikt share-dns-nameservers. Vanuit technisch risicoperspectief kan de combinatie van recente registratie, niet-ondertekende DNSSEC en meerdere phishinggerelateerde detecties aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?