88680.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 88680.xyz
Het domein 88680.xyz lijkt een gokwebsite te hosten die wordt gepresenteerd als een platform voor sportweddenschappen en online gaming. De paginatitel verwijst naar "BET365" en de screenshot toont een Chineestalige interface met secties voor sport, esports, loterijachtige aanbiedingen en live wedstrijdcontent. Op basis van de zichtbare lay-out lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in online wedden en gerelateerde promotionele aanbiedingen.
Het domein zelf lijkt niet overeen te komen met de branding die op de pagina wordt getoond, wat erop kan wijzen dat het opereert als een onofficieel of nabootsend gokportaal in plaats van als een duidelijk toewijsbare bedrijfswebsite. De site wordt gehost op een .xyz-domein en is, op basis van de beschikbare WHOIS-gegevens, relatief recent geregistreerd. Uit de verstrekte scangegevens blijkt geen duidelijke identiteit van de exploitant.
Veiligheidsbeoordeling voor 88680.xyz
Deze website roept op basis van de beschikbare scanresultaten aanzienlijke zorgen op. Op het moment van deze scan markeerden 9 van de 91 beveiligingsengines het domein, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie, hoewel dat laatste signaal zwakker is en op zichzelf geen schadelijke website-inhoud bewijst. Het domein werd ook door een webclassificatieprovider als phishing gecategoriseerd.
De inhoud van de pagina geeft aanleiding tot verdere voorzichtigheid. De site presenteert zich met prominente BET365-branding, maar de daadwerkelijke domeinnaam, 88680.xyz, lijkt geen officieel merkdomein te zijn. Die mismatch kan wijzen op een nabootsende of imitatieachtige opzet die bedoeld is om vertrouwen te ontlenen aan een bekend gokmerk. Het domein is ook relatief nieuw en heeft geen gevestigde verkeersrangschikking, wat de onzekerheid kan vergroten in combinatie met phishinggerelateerde detecties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar SSL alleen verifieert de legitimiteit van een bedrijf niet. De site wordt via Nginx aangeboden vanaf een IP-adres dat wordt gehost door HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED in Mong Kok, Hong Kong. Het domein is ongeveer 145 dagen oud, gebruikt de nameservers A11.SHARE-DNS.COM en B11.SHARE-DNS.NET, en de DNSSEC-status is unsigned.
Vanuit het perspectief van de beveiligingshouding kan de combinatie van een jong domein, unsigned DNSSEC, phishinggerelateerde detecties van meerdere beveiligingsengines en branding die niet consistent lijkt met de domeinnaam worden beschouwd als waarschuwingsindicatoren. Er zijn in de beperkte malwarescan die is verstrekt geen kwaadaardige bestanden, externe links of iframes vastgesteld, maar dat weegt niet op tegen de bredere reputatiesignalen op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?