avaliadorshppay.club
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van avaliadorshppay.club
Het domein avaliadorshppay.club lijkt een Portugeestalige pagina te hosten met een thema rond Shopee en ShopeePay, waarbij berichten worden gebruikt zoals "Verifique sua conta" en vermeende accountverificatie of controles op geschiktheid voor beloningen worden aangeboden. De zichtbare pagina vraagt bezoekers om een TikTok-gebruikersnaam in te voeren om te zien of hun account was "selected" om geldbeloningen te ontvangen, wat wijst op een promotionele of accountvalidatieworkflow in plaats van een normale op zichzelf staande bedrijfswebsite.
Op basis van de domeinnaam, paginatitel en screenshot lijkt de site geen officieel Shopee-domein te zijn. In plaats daarvan lijkt deze de branding van een bekend e-commerce-/betalingsplatform na te bootsen, terwijl een afzonderlijk .club-adres en een algemeen verhaal over beloningsverificatie worden gebruikt. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen onafhankelijke bedrijfsinformatie zichtbaar.
Veiligheidsbeoordeling voor avaliadorshppay.club
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast lijken de inhoud en branding van de pagina te verwijzen naar Shopee/ShopeePay terwijl deze vanaf een niet-gerelateerd domein opereert, en de screenshot toont een verificatieprompt in beloningsstijl waarin om een TikTok-gebruikersnaam wordt gevraagd. Die combinatie kan in overeenstemming zijn met het verzamelen van inloggegevens, social engineering of merkimitatie.
Andere scanonderdelen waren minder doorslaggevend: de malwarescan van bestanden detecteerde geen gemarkeerde bestanden, en de in het rapport vermelde grote dreigingsdatabases waren schoon op het moment van deze scan. Die schone resultaten wegen echter niet op tegen de consensus over phishing van meerdere engines, de zeer recente domeinregistratie, het ontbreken van een verkeersrangschikking en de duidelijke gelijkenis met een bekend commercieel merk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit niet. Het domein is met 12 dagen oud zeer nieuw, geregistreerd via Dynadot, en gebruikt Vercel-nameservers en hostinginfrastructuur. Het server-IP wordt opgelost naar 64.29.17.65 in Walnut, United States, waarbij de webserver is geïdentificeerd als Vercel.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Er werden door de malware-scan op paginaniveau geen kwaadaardige bestanden of gemarkeerde uitgaande links gemeld, maar het bredere reputatiebeeld blijft zorgwekkend vanwege de phishingdetecties en het kennelijke gebruik van merkassets en branding van derden op een niet-officieel domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?