97ee5.catex.at
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 97ee5.catex.at
Het domein 97ee5.catex.at lijkt een subdomein te zijn dat wordt gehost onder catex.at in plaats van een zelfstandige primaire website. Op basis van de beschikbare classificatiegegevens is het door meerdere webclassificatieproviders in verband gebracht met phishing- en fraudegerelateerde activiteit, in plaats van met een normale zakelijke, informatieve of op consumenten gerichte dienst.
De structuur van de hostnaam is ongebruikelijk en oogt machinegegenereerd, wat kan wijzen op een tijdelijk of campagnespecifiek subdomein in plaats van een publieke website met branding. Er zijn geen betekenisvolle inhoud, externe links of gerefereerde domeinen vastgesteld in de aangeleverde scansamenvatting, waardoor het zichtbare doel van de pagina niet onafhankelijk kon worden geverifieerd op basis van alleen de pagina-elementen.
Veiligheidsbeoordeling voor 97ee5.catex.at
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 19 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen de bredere consensus van meerdere engines wanneer de primaire zorg misleidende webactiviteit lijkt te zijn in plaats van downloadbare malware.
Blacklist- en reputatiegegevens waren gemengd. Grote op inhoud gerichte dreigingsdatabases in de verstrekte resultaten detecteerden geen actieve bedreigingen, maar het IP-adres van het domein stond vermeld op één mailreputatie-blocklist, en één aanvullende blacklistbron gaf een generieke vermelding van een kwaadaardig object terug. Het domein heeft ook geen noemenswaardige verkeersrangschikking en gebruikt een ongebruikelijk naamgevingspatroon voor subdomeinen, wat soms wordt gezien in kortlevende phishinginfrastructuur.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, dat verloopt op 2026-07-08, en werd via nginx aangeboden vanaf een IP dat wordt gehost door Cloudbackbone in Paris, France. Een geldig certificaat helpt versleuteld transport te bevestigen, maar geeft op zichzelf geen legitimiteit of betrouwbaarheid aan.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra laag authenticiteitsbescherming. Het domein gebruikt DNSPod-nameservers en is ongeveer 3 jaar geregistreerd. Er zijn geen kwaadaardige bestanden, externe links of iframes vastgesteld in de aangeleverde paginascan, dus de voornaamste zorg in dit geval lijkt voort te komen uit reputatie- en phishinggerelateerde detecties in plaats van uit duidelijke ingesloten malware-artefacten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?