bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Dit domein lijkt een misleidende pagina te hosten die is vormgegeven om op een Microsoft-support- of Windows-beveiligingsinterface te lijken. Op basis van de screenshot en de paginatitel toont de site valse beveiligingswaarschuwingen, waarschuwingsvensters en een telefoonnummer dat wordt gepresenteerd als "Windows Support", wat een veelvoorkomend patroon is in tech-supportfraude- en credential-harvestingcampagnes.
De domeinnaam zelf is een lange, willekeurig ogende tekenreeks onder het .rest-topniveaudomein, wat niet consistent lijkt met een officiële door Microsoft beheerde supportomgeving. De getoonde inhoud suggereert dat de pagina mogelijk is ontworpen om bezoekers onder druk te zetten een supportnummer te bellen of te interageren met misleidende pop-ups, terwijl een vertrouwd technologiemerk wordt nagebootst.
Veiligheidsbeoordeling voor bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. Daarnaast meldde een malwarescan kwaadaardige bevindingen in 2 van de 3 gescande bestanden en identificeerde deze een gemarkeerde verwijzing naar een extern script. Het domein staat ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit, wat een sterke aanwijzing is voor misbruik.
De inhoud van de pagina geeft aanleiding tot verdere zorg. De screenshot toont een valse, op Microsoft gebaseerde supportpagina met alarmerende beveiligingsmeldingen, herhaalde prompts en een telefoonnummer dat wordt gepresenteerd als technische ondersteuning. Het domein is pas 4 dagen oud, heeft geen gevestigde verkeersrangschikking en de willekeurig ogende hostnaam komt niet overeen met het merk dat visueel wordt nagebootst. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar toch het vermelden waard is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-09-24. De site lijkt te worden aangeboden door een Apache-webserver op IP-adres 66.116.209.111, gehost door Oracle Corporation in Phoenix, Verenigde Staten. Het domein gebruikt BigRock-nameservers en de DNSSEC-status is unsigned.
Vanuit beveiligingsperspectief vermindert de aanwezigheid van een geldig TLS-certificaat de phishingzorgen die door de inhoud en scanresultaten worden opgeroepen niet. Aanvullende technische aandachtspunten zijn de zeer recente registratiedatum, de unsigned DNSSEC-configuratie en het gemelde laden van een gemarkeerde externe bron die in verband wordt gebracht met kwaadaardig gedrag.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?