byycart.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van byycart.com
byycart.com lijkt zich voor te doen als een platform voor handel in of uitwisseling van cryptocurrency. Op basis van de screenshot gebruikt de homepage taal die kenmerkend is voor exchanges, zoals "Spot Trading", "Leverage Trading", "Options Trading" en "My assets", en toont deze prominent crypto-gerelateerde marktinformatie en een oproep om digitale activa te kopen.
De paginabranding die in de screenshot wordt getoond, lijkt op "BYBIT", terwijl het daadwerkelijke domein byycart.com is. Die mismatch kan erop wijzen dat de site probeert een bekend cryptomerk na te bootsen in plaats van te opereren onder een duidelijk vastgesteld officieel domein. Openbaar beschikbare scandetails identificeren geen geverifieerde exploitant, en de site lijkt op het moment van deze scan geen noemenswaardige verkeersrangschikking te hebben.
Veiligheidsbeoordeling voor byycart.com
Dit domein werd op het moment van deze scan door 16 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Daarnaast lijkt de website die in de screenshot wordt getoond sterk op de branding van een bekend cryptocurrencyplatform, terwijl een andere domeinnaam wordt gebruikt, wat kan wijzen op een look-alike of een poging tot imitatie. Hoewel één malwarescan geen gemarkeerde bestanden meldde, zijn phishingdetecties door meerdere engines een sterker signaal voor risico voor bezoekers dan alleen een schone bestandsscan.
De blacklistgegevens waren op het moment van beoordeling gemengd. Verschillende grote dreigingsdatabases meldden geen actieve vermeldingen, maar het IP-adres van het domein stond op één mail-reputation blocklist, en een andere blacklistbron toonde een generieke verdachte vermelding. Een enkele op DNS gebaseerde reputatievermelding zou op zichzelf normaal gesproken een zwakker signaal zijn, maar hier verschijnt die naast substantiële phishingdetecties en zorgen over de branding.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-10-02. De site lijkt te worden gehost achter Cloudflare-infrastructuur op IP-adres 104.18.21.48, met nameservers op SHARE-DNS.NET en SHARE-DNS.COM. DNSSEC was niet ingeschakeld.
Vanuit technisch oogpunt vormt de aanwezigheid van TLS en Cloudflare-hosting op zichzelf geen bewijs van legitimiteit, aangezien beide vaak worden gebruikt door zowel legitieme als twijfelachtige sites. Het domein is ongeveer twee jaar oud, wat ouder is dan veel wegwerpphishingdomeinen, maar de combinatie van phishingdetecties, het ontbreken van een verkeersrangschikking en zorgen over de merkafwijking blijft op het moment van deze scan opmerkelijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?