ch136645.tw1.ru favicon

ch136645.tw1.ru

Categorie: Phishing

Gescand: 24 aug 2026, 17:17 UTC · Voor het eerst gezien: 24 aug 2026 · Dreigingsengines: 19 / 91 · Aantal scans: 1
5 / 100 Vertrouwensscore Gebaseerd op scanbevindingen op het moment van analyse
Mogelijk gevaarlijk
0 - Hoog risico50 - Gemiddeld100 - Geen bedreigingen
Nieuwe scan aanbevolen
Laatst gescand 15 dagen geleden - beveiligingsstatus kan sindsdien zijn gewijzigd.
Niet gescand is nog niet gescand. Klik op Nu scannen om het te controleren.

Scans kunnen tot 5 minuten duren. Houd dit tabblad open - we sturen u door naar het rapport zodra het klaar is.

Mislukt
Scan niet beschikbaar
Scan mislukt
Bescherm uzelf tegen mogelijk schadelijke websites
De realtime webbeveiligingsmodule van Combo Cleaner blokkeert actief de toegang tot scam-, phishing- en met malware geïnfecteerde websites.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Download Combo Cleaner Gratis scan · geen registratie

Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.

PCrisk-beveiligingscontroles in je Google-resultaten Voeg PCrisk toe als voorkeursbron en onze scanrapporten en verwijderingsgidsen krijgen voorrang in Google.
PCrisk toevoegen als voorkeursbron
Screenshot van ch136645.tw1.ru Vastgelegd 24 aug 2026
https://ch136645.tw1.ru
Screenshot van ch136645.tw1.ru
Deze website is gemarkeerd als mogelijk schadelijk
Screenshot vervaagd voor de veiligheid. Meerdere beveiligingsengines meldden mogelijke bedreigingen op het moment van scannen.
20 jaar (tw1.ru)
Niet gerangschikt - Deze website staat niet in de Tranco-toplijst
Gemarkeerd door 19 van 91 engines
✓ Geldig (TLS)
JSC "TIMEWEB"
St Petersburg, Russia
nginx/1.30.4
Onbekend
92.53.96.169
Domein- en WHOIS-informatie
Registrar Unknown
Geregistreerd 29 juni 2006 (tw1.ru)
Verloopt 31 juli 2027
Nameservers ns1.timeweb.ru.
DNSSEC Onbekend
Hosting JSC "TIMEWEB"
Dit is een subdomein van tw1.ru. De WHOIS-gegevens hierboven horen bij het hoofddomein, niet bij ch136645.tw1.ru. De werkelijke aanmaakdatum van dit subdomein is onbekend en kan veel recenter zijn dan die van het hoofddomein.
Reputatie- en dreigingscontrole 91 beveiligingsengines gecontroleerd
19
19 van 91 engines markeerden deze website Gemarkeerd door 19 beveiligingsleveranciers tijdens de scan
Niet gemarkeerd Gemarkeerd
Flagged by 19 of 91 engines
Directe bronnen van dreigingsdatabases
Bekijk gedetailleerde engine-resultaten op VirusTotal
Bestandsscanoverzicht Aangedreven door Quttera Engine
4 bestanden gescand
Geen bedreigingen
4
Laag risico
0
Gemiddeld risico
0
Hoog risico
0
Geen bedreigingen Laag risico Gemiddeld risico Hoog risico
ch136645.tw1.ru/# 11.3 KB Geen bedreigingen
ch136645.tw1.ru/files/logo.svg 1.8 KB Geen bedreigingen
ch136645.tw1.ru/files/style.css 186.2 KB Geen bedreigingen
ch136645.tw1.ru/static/min/?f=css/reset.css%2Ccss/design-system.css%2Cfonts/font-barlow.css%2Cfonts/font-montserrat.css&1749552812 196 B Geen bedreigingen
Externe links en domeinen
4
Externe links
3 gemarkeerd
0
Iframes
Schoon
2
Verwezen domeinen
1 gemarkeerd
4
Gemarkeerde bronnen
Gedetecteerd
ch136645.tw1.ruGemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgGemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssGemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Gemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgGemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssGemarkeerd: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Gemarkeerd: Generic Suspicious Object
https://ar24-courier.compte-clients.com/icon.pngNiet gemarkeerd
ch136645.tw1.ruGemarkeerd: Generic Suspicious Object
ar24-courier.compte-clients.comNiet gemarkeerd
ch136645.tw1.ru Overzicht

Beschrijving van ch136645.tw1.ru

Dit domein lijkt een Franstalige inlogpagina te hosten met de merknaam "AR24", met berichten over vertrouwelijkheid, gegevensbescherming en toegang tot een elektronische aangetekende brief of bijgevoegde documenten. De paginatitel en screenshot suggereren dat het zich presenteert als een portaal voor documentbezorging of beveiligde correspondentie, en niet als een algemene informatieve website.

De domeinnaam zelf, ch136645.tw1.ru, lijkt niet overeen te komen met de AR24-branding die op de pagina wordt getoond. De pagina verwijst ook naar een externe afbeelding vanaf een afzonderlijk domein met daarin "courier" en "compte-clients", wat kan wijzen op een poging om een klanttoegangsportaal voor bezorg- of aangetekende-postdiensten na te bootsen. Op basis van de beschikbare categorieën en de inhoud van de pagina lijkt de site verband te houden met het verzamelen van inloggegevens onder het mom van een juridische of professionele communicatiedienst.

Hoewel het domein oud is, lijkt de zichtbare inhoud niet op een primaire bedrijfswebsite en lijkt het in plaats daarvan een nauw toegespitste aanmeldpagina te zijn. Dat patroon wordt vaak gezien op tijdelijke campagnepagina's of gekloonde inlogportalen.

Veiligheidsbeoordeling voor ch136645.tw1.ru

Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en de screenshot van de pagina toont een interface in inlogstijl met branding die gebruikers vraagt door te gaan om toegang te krijgen tot een bericht of bijlage, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het oogsten van inloggegevens.

Er zijn ook contextuele waarschuwingssignalen naast de detecties door engines. De domeinnaam lijkt niet aan te sluiten bij de AR24-branding die op de pagina wordt weergegeven, wat erop kan wijzen dat de site zich voordoet als of een andere dienst nabootst. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan directe phishingdetecties, maar het geeft nog steeds enige reden tot voorzichtigheid. Hoewel één malwarescan geen direct gemarkeerde bestanden meldde en alleen generieke heuristieken voor verdachte objecten, wordt dat schonere resultaat hier overschaduwd door de bredere phishingconsensus van meerdere engines en de inlog-lokpresentatie van de pagina.

Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.

Technische beschrijving

De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, dat verloopt in maart 2027. De site wordt gehost op IP-adres 92.53.96.169, geserveerd door nginx/1.30.4, en lijkt te worden gehost door JSC "TIMEWEB" in St Petersburg, Russia. Het domein gebruikt nameservers die zijn gekoppeld aan dezelfde hostingprovider.

Het domein zelf is relatief oud en werd aangemaakt in 2006, wat soms legitimiteit kan verlenen, maar leeftijd alleen compenseert phishingindicatoren niet wanneer een subdomein of gehoste pagina misbruikt lijkt te worden. De DNSSEC-status werd als unknown gerapporteerd. Er werd geen iframe-activiteit waargenomen in de aangeleverde scangegevens, maar verschillende interne resource-URL's werden gemarkeerd met generieke heuristieken voor verdachte inhoud.

HTTP-omleidingsketen
Geen omleidingen gedetecteerd - directe verbinding met bestemming
Website-inzichten
Niet gerangschikt
Tranco-rang
Niet in Top 1M
Bezoekers Onbekend
Categorie: Phishing
Ranggeschiedenis (30 dagen)
Geen ranggegevens beschikbaar
Geen cookiegegevens beschikbaar
Deze score betwisten Voor website-eigenaren
Denkt u dat deze score onjuist is?
Bent u de eigenaar van de website en denkt u dat de scanresultaten fouten of fout-positieven bevatten, dan kunt u een bezwaar indienen voor handmatige controle. Ons team reageert meestal binnen 1-2 werkdagen.
U wordt gevraagd uw e-mail te verifiëren voordat het bezwaar kan worden verwerkt.
Door dit formulier te verzenden, bevestigt u dat de verstrekte informatie juist is. Bezwaren worden handmatig beoordeeld en het kan tot 48 uur duren voordat resultaten zijn bijgewerkt.
Nog één stap…
Om uw bezwaar voor ch136645.tw1.ru in te dienen, klikt u op de verificatielink die we u zojuist hebben gemaild. Na verificatie beoordelen we het binnen 1-2 werkdagen.
Dit rapport is automatisch gegenereerd en wordt alleen ter informatie verstrekt. Resultaten zijn gebaseerd op een scan op een bepaald moment en kunnen fout-positieven of onvolledige gegevens bevatten. Dit vormt geen beveiligingsaudit of certificering. Geen enkele leverancier op de markt kan een detectiegraad van 100% garanderen. Als u denkt dat dit rapport onjuist is, dien dan een bezwaar in.

Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?