cs-relax.eu.cc
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van cs-relax.eu.cc
cs-relax.eu.cc lijkt een weinig opvallende website te zijn die wordt gehost binnen de eu.cc-subdomeinruimte in plaats van onder een zelfstandig top-level domain. Op basis van alleen de domeinnaam kan deze bedoeld zijn als verwijzing naar Counter-Strike of gamegerelateerde inhoud, maar de beschikbare scangegevens leveren geen duidelijk bewijs van een legitieme gepubliceerde dienst, organisatie of operator achter de site.
Het domein staat niet gerangschikt in grote verkeersmetingen, en de scanresultaten tonen geen betekenisvolle inhoud op de pagina, externe links of vermelde domeinen. Die beperkte voetafdruk kan het moeilijker maken om het doel of eigenaarschap van de site te verifiëren op basis van openbaar beschikbare gegevens. De getoonde registratiegegevens wijzen op een lang bestaand domeinrecord, hoewel dat op zichzelf de betrouwbaarheid van de huidige inhoud die op dit adres wordt gehost niet bevestigt.
Veiligheidsbeoordeling voor cs-relax.eu.cc
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze website. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere het als phishing classificeerden, en één dreigingsdatabase vermeldde het ook voor phishinggerelateerde activiteit. Daarnaast markeerde de malwarescan de pagina als verdacht, hoewel dat specifieke resultaat een generieke heuristiek lijkt te zijn in plaats van een benoemde malwarefamilie.
De blacklistresultaten waren gemengd in plaats van volledig schoon. Hoewel sommige grote controles voor browsebescherming op het moment van deze scan geen bedreigingen detecteerden, staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, en was er ook een phishinggerelateerde vermelding aanwezig in de bredere resultaten van dreigingsdatabases. De site heeft ook geen gevestigd verkeersprofiel, wat extra onzekerheid kan toevoegen in combinatie met phishingdetecties.
Alles bij elkaar genomen zijn de sterkste signalen hier de phishingdetecties door meerdere engines en de vermelding in de phishingdatabase, die zwaarder wegen dan de op zichzelf staande schone controles. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site presenteerde tijdens de scan een geldig Let's Encrypt SSL-certificaat, met als vervaldatum 2026-12-01. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de inhoud van de site of de operator betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra laag authenticiteitsbescherming.
Het domein werd omgezet naar IP-adres 45.74.61.11 en lijkt te worden gehost door MICFO-CA in Kyiv, Ukraine. De webserversoftware en details van ondersteunde TLS-protocollen werden niet geïdentificeerd in de verstrekte scanoutput. Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet het certificaat zelf, maar de phishinggerelateerde detecties bij meerdere beveiligingsengines en de aanwezigheid van een vermelding op een mailreputatie-blocklist voor het hosting-IP.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?