bittrexglobal.clients-id9932.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bittrexglobal.clients-id9932.com
Dit domein lijkt zich te presenteren als een kleine online winkel onder de merknaam "Bittrex Global", met een homepage waarop "premium luntes" wordt geadverteerd en eenvoudige winkelonderdelen zoals Products, About, Contact en Shop now. De zichtbare inhoud toont productkaarten, prijzen, verzendclaims, supportclaims en berichten over het retourbeleid, wat wijst op een poging om te functioneren als een direct-to-consumer e-commercesite.
De domeinstructuur is echter ongebruikelijk: het gebruikt de bekende merknaam "Bittrex Global" op een subdomein van clients-id9932.com in plaats van op een officieel merkdomein. Op basis van het naamgevingspatroon en het generieke winkelontwerp probeert de site mogelijk vertrouwen te ontlenen aan een gevestigd cryptocurrency-merk, terwijl er in werkelijkheid niet-gerelateerde retailgoederen worden gepromoot. Er is geen duidelijke identiteit van de exploitant zichtbaar in de verstrekte scangegevens, en het domein is pas recent geregistreerd.
Veiligheidsbeoordeling voor bittrexglobal.clients-id9932.com
Op het moment van deze scan waren verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 2 van de 91 beveiligingsengines, waaronder classificaties met betrekking tot phishing en spam, en de site is slechts 0 dagen oud zonder gevestigde verkeersrangschikking. Daarnaast lijkt het domein sterk op de naam van een bekend financieel/cryptocurrency-merk, terwijl het opereert vanaf een niet-gerelateerd hostdomein, wat kan wijzen op een look-alike-opzet die bedoeld is om misplaatst vertrouwen te wekken.
De output van de malwarescan liet verdachte bevindingen zien die verband hielden met pagina-elementen en extern geladen afbeeldingsbronnen, hoewel die detecties generieke heuristische signalen lijken te zijn in plaats van een benoemde malwarefamilie. Grote controles op kwaadaardige inhoud en dreigingsdatabases waren verder schoon op het moment van deze scan, en er werden geen treffers op DNS-gebaseerde blocklists gemeld. Toch roept de combinatie van merkgelijkenis, uiterst recente registratie, lage reputatie en phishing-/spammarkeringen door meerdere engines wezenlijke zorgen op.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt in oktober 2026. De site lijkt te worden aangeboden door nginx vanaf IP-adres 45.131.214.226, gehost door MHost LLC in Frankfurt am Main, Duitsland. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit technisch-risicoperspectief is de infrastructuur vrij minimaal en recent uitgerold, wat zowel consistent is met kortlopende campagnesites als met gewone nieuwe websites. De belangrijkste zorgen hier zijn niet de TLS-configuratie zelf, maar het domeinpatroon dat het merk nabootst, de splinternieuwe registratiedatum en de verdachte/phishing-gerelateerde scanclassificaties die op het moment van de analyse zijn waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?