blackfriday.x10.mx
Categorie: Phishing, Dynamic Dns
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van blackfriday.x10.mx
Het domein blackfriday.x10.mx lijkt een Portugeestalige pagina te hosten met als thema "Cartões Renner", die zich presenteert als een portaal voor accounttoegang voor een Braziliaanse retail- of financiëlekaartdienst. De paginatitel, branding op de pagina en gekoppelde assets verwijzen naar namen die verband houden met Renner en elementen van financiële diensten, waaronder kaarttoegang en CPF-invoer, wat erop wijst dat de site probeert inlog- of identiteitsinformatie te verzamelen die is gekoppeld aan een consumentencredit- of winkelkaartaccount.
Op basis van de domeinstructuur lijkt dit geen officieel primair bedrijfsdomein te zijn voor het merk dat op de pagina wordt getoond. In plaats daarvan wordt het gehost op een x10.mx-subdomein binnen een omgeving in de stijl van gratis hosting, terwijl het ook linkt naar legitieme bronnen van derden zoals Google-bibliotheken, app-storepagina's en het echte domein van de retailer. De algehele presentatie wijst op een op inloggen gerichte landingspagina in plaats van op een volledige retail- of bankwebsite.
Veiligheidsbeoordeling voor blackfriday.x10.mx
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing, fraude of een bekende infectiebron. Daarnaast koppelden meerdere webclassificatieproviders de site aan phishinggerelateerde categorieën, terwijl de screenshot een formulier voor het invoeren van inloggegevens toont dat om een CPF vraagt op een domein dat niet lijkt overeen te komen met het merk dat wordt gepresenteerd. Die mismatch kan wijzen op merkimitatie of gedrag gericht op het verzamelen van inloggegevens.
De scan van malwarebestanden zelf detecteerde op het moment van de analyse geen gemarkeerde bestanden, en de grote databases voor kwaadaardige content die in de scan worden vermeld, waren grotendeels schoon. Dat weegt echter niet op tegen de bredere phishinggerelateerde consensus van beveiligingsengines, het misleidende brandingpatroon en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen eind 2026. De site wordt gehost op IP-adres 198.91.81.14, geserveerd door LiteSpeed, en lijkt zich te bevinden op infrastructuur die wordt beheerd door X10HOSTING, LLC in Chicago, Verenigde Staten. De DNSSEC-status werd gerapporteerd als onbekend.
Vanuit technisch-risicoperspectief bevestigt het gebruik van TLS alleen versleuteld transport en valideert het niet de betrouwbaarheid van de inhoud van de pagina. Het domein is relatief oud, maar functioneert als een subdomein op shared hosting in plaats van als een duidelijk gebrand primair domein, wat misbruik gemakkelijker kan maken om op te zetten. De pagina bevat ook reCAPTCHA-iframes en verwijst naar legitieme externe diensten, een patroon dat soms wordt gezien op phishingpagina's die geloofwaardig proberen over te komen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?