9659aap19.vip
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van 9659aap19.vip
Het domein 9659aap19.vip lijkt een sobere Chineestalige landingspagina te hosten die toegangslinks promoot die verband houden met online wedden of gokachtige diensten. De paginatitel is een generieke "welcome!", en de zichtbare inhoud bevat promotionele tekst over bonussen, stortingen en routelinks, wat erop wijst dat de site mogelijk functioneert als een gateway- of verwijzingspagina in plaats van als een volwaardige zelfstandige bedrijfswebsite.
Op basis van de domeinopmaak, de .vip-extensie en de minimale branding die in de screenshot te zien is, lijkt de site geen duidelijk geïdentificeerde organisatie of gevestigde exploitant te vertegenwoordigen. De inhoud verwijst naar gokgerichte aanbiedingen en toegangsroutes, maar eigendoms- en bedrijfsgegevens blijken niet uit de pagina zelf, wat de transparantie beperkt over wie de website beheert.
Veiligheidsbeoordeling voor 9659aap19.vip
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing, fraude of nauw verwant misbruik. Daarnaast lijkt de inhoud van de pagina niet in overeenstemming met een betrouwbare consumentgerichte dienst: er wordt een generieke titel gebruikt, beperkte branding en promotionele gokachtige taal met bonusaanbiedingen en links naar toegangsroutes, wat in verband kan worden gebracht met misleidende verkeersfunnels of campagnes voor het verzamelen van inloggegevens.
De malwarescan meldde ook verdachte elementen, waaronder gemarkeerde paginabronnen en een externe IP-gebaseerde link waarnaar werd verwezen en die als verdacht was gemarkeerd. Hoewel niet alle belangrijke databases voor kwaadaardige inhoud die in de scan worden vermeld werden geactiveerd, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. Het domein is ook zeer nieuw, heeft geen verkeersrangschikking en mist een duidelijke identificatie van de exploitant, wat allemaal bijdraagt aan de onzekerheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het verkeer lijkt via Cloudflare-infrastructuur te worden geproxied. Het opgeloste server-IP is 104.21.40.174, met Cloudflare-nameservers in gebruik, wat kan helpen bij beschikbaarheid en basistransportversleuteling, maar op zichzelf geen legitimiteit aangeeft. Het certificaat was geldig op het moment van de scan, hoewel de exacte details van het onderhandelde protocol niet werden verstrekt.
Vanuit het perspectief van domeinbeveiliging is het domein relatief nieuw met een leeftijd van 158 dagen en is DNSSEC niet ingeschakeld. De site wordt gehost achter een reverse-proxyservice, wat details van de oorspronkelijke hosting kan verhullen. Aanvullende aandachtspunten zijn onder meer verdachte uitgaande verwijzingen die tijdens het scannen zijn vastgesteld en het gebruik van een niet-ondertekende DNS-configuratie, hoewel dat laatste gebruikelijk is en op zichzelf niet inherent schadelijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?