api-ox.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van api-ox.app
Het domein api-ox.app lijkt momenteel een standaard landingspagina van een webserver weer te geven in plaats van een volledig ontwikkelde openbare website. De screenshot toont een generieke melding “Success! Your new web server is ready to use”, wat doorgaans aangeeft dat hosting is geconfigureerd maar de site-inhoud nog niet is uitgerold, of dat de zichtbare homepage slechts een tijdelijke placeholder is.
Op basis van de domeinnaam was de site mogelijk bedoeld voor een API-gerelateerde dienst of backend-endpoint, maar de beschikbare pagina-inhoud bevestigt geen specifiek zakelijk doel, identiteit van de beheerder of dienstaanbod. Er zijn op het moment van deze scan geen duidelijke branding, bedrijfsgegevens, contactinformatie of functionele websitedelen zichtbaar.
Het domein is nieuw geregistreerd en heeft geen ranking in grote verkeersmetingen, wat erop wijst dat het mogelijk zeer nieuw is, weinig wordt gebruikt of nog niet publiekelijk is gevestigd. Omdat de zichtbare inhoud minimaal is, blijft elke beoordeling van de beoogde rol beperkt tot de scangegevens en de getoonde placeholderpagina.
Veiligheidsbeoordeling voor api-ox.app
Verschillende beveiligingsengines categoriseerden dit domein op het moment van deze scan als phishing-gerelateerd, waarbij 8 van de 91 engines het markeerden. Daarnaast labelden meerdere webclassificatiebronnen het onder phishing- of fraudegerelateerde categorieën. Hoewel de zichtbare homepage slechts een generieke server-placeholder is en op zichzelf geen phishing-inhoud toont, kunnen dit soort op reputatie gebaseerde detecties erop wijzen dat het domein in verband is gebracht met verdachte activiteit, verborgen paden of niet-openbare inhoud.
Andere signalen zijn gemengd. Een malwarescan van de zichtbare pagina detecteerde geen schadelijke bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scan waren opgenomen, werden op het moment van beoordeling als schoon gerapporteerd. Het IP-adres van het domein stond echter op twee mail-reputation blocklists, wat een zwakker maar nog steeds waarschuwend signaal is. Het domein is ook extreem nieuw, aangezien het op dezelfde dag als de scan is geregistreerd, en zeer nieuwe domeinen brengen over het algemeen meer onzekerheid met zich mee omdat ze weinig operationele geschiedenis hebben.
Alles bij elkaar genomen roept de combinatie van phishing-detecties door meerdere engines, fraudegerelateerde categorisering en de leeftijd van het domein betekenisvolle zorgen op ondanks de onschuldig ogende placeholderpagina. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat HTTPS aanwezig is, maar de geldigheid van een certificaat alleen stelt geen betrouwbaarheid vast. De server wordt gehost op infrastructuur die is geïdentificeerd als anyNode in Bern, Switzerland, waarbij de site verwijst naar IP-adres 45.59.114.121. De webserversoftware en details over ondersteunde protocollen werden in de verstrekte scan niet geïdentificeerd.
DNSSEC is niet ingeschakeld, dus DNS-antwoorden lijken niet te profiteren van die extra laag authenticiteitsbescherming. Het domein gebruikt DNSPod-nameservers en is extreem recent aangemaakt. Vanuit technisch perspectief zijn de meest opvallende aandachtspunten de onontwikkelde placeholderpagina, het ontbreken van identificeerbare details over de site-infrastructuur, niet-ondertekende DNS en de reputatiesignalen die op het moment van deze scan met het domein en zijn IP waren geassocieerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?