castcum.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Gedetailleerde link-, domein- en iframe-URL's van deze site worden hier niet getoond - sommige tekenreeksen bevatten inhoud die niet geschikt is voor weergave aan een algemeen publiek. De aantallen hierboven weerspiegelen de volledige scan.
Beschrijving van castcum.com
Het domein castcum.com lijkt een pagina te hosten die zich presenteert als een Xfinity-aanmeldportaal. Op basis van de paginatitel, screenshot en de assets waarnaar wordt verwezen, is de site ontworpen om te lijken op een klantinlogpagina voor een telecommunicatie- of internetservice-merk, en niet op een onafhankelijke zakelijke of informatieve website.
Het domein zelf komt niet overeen met de officiële branding die op de pagina wordt getoond, en de inhoud lijkt gericht op het verzamelen van aanmeldgegevens van gebruikers via een logininterface met merkuitstraling. Beschikbare scangegevens suggereren dat de pagina mogelijk wordt beheerd door een onbekende derde partij in plaats van door het bedrijf waarvan de branding wordt weergegeven.
Veiligheidsbeoordeling voor castcum.com
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 89 beveiligingsengines, waarbij meerdere detecties phishing- of malwaregerelateerde zorgen beschrijven. De pagina bootst ook sterk een Xfinity-loginervaring na terwijl deze wordt gehost op een niet-gerelateerd domein, wat kan wijzen op een look-alike-opzet voor het verzamelen van inloggegevens. Daarnaast is het domein met 21 dagen zeer nieuw en heeft het geen gevestigde verkeersrangschikking, wat beide de onzekerheid kan vergroten.
De malwarescan meldde ook een verdachte bevinding die gekoppeld is aan een asset waarnaar wordt verwezen voor Xfinity-login, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Hoewel één op DNS gebaseerde reputatievermelding een zwakker signaal is dan directe contentgebaseerde detecties, rechtvaardigt dit nog steeds enige voorzichtigheid. Hoewel sommige blacklistdatabases op het moment van deze scan schoon waren, doet de combinatie van detecties door meerdere engines, merkimitatie en het nieuw geregistreerde domein de bezorgdheid wezenlijk toenemen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt in March 2027. De site lijkt te worden gehost op een Apache-webserver op IP-adres 208.180.77.176, waarbij de hosting wordt toegeschreven aan Optimum in Tyler, United States. Het domein gebruikt GKG.Net-nameservers en is momenteel geconfigureerd zonder DNSSEC-ondertekening.
Vanuit beveiligingsperspectief moet de aanwezigheid van een geldig certificaat niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's doorgaans ook HTTPS gebruiken. De meer opvallende technische aandachtspunten hier zijn de zeer recente registratie van het domein, de niet-ondertekende DNSSEC-status en de mismatch tussen de domeinnaam en de logininhoud met merkuitstraling die op de pagina wordt getoond.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?