ddangong.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ddangong.com
ddangong.com lijkt een weinig bekende website te zijn zonder gevestigde verkeersrangschikking en met beperkte publiek zichtbare context in de scangegevens. Op basis van alleen de domeinnaam wijst deze niet duidelijk op een bekend merk, organisatie of dienst, en de beschikbare categorisatiegegevens koppelen de site aan phishinggerelateerde en nieuw geregistreerde websiteclassificaties in plaats van aan een duidelijk identificeerbaar bedrijf of contentplatform.
De infrastructuurdetails suggereren dat de site wordt gehost op cloudgebaseerde serverresources en een standaard HTTPS-certificaat gebruikt, wat aangeeft dat deze is ingericht als een actieve webeigendom in plaats van als een verlopen of inactief domein. De scangegevens leveren echter geen bewijs van een transparante identiteit van de beheerder, een zakelijk doel of een legitiem dienstenaanbod, waardoor de exacte functie op basis van de beschikbare gegevens onduidelijk blijft.
Veiligheidsbeoordeling voor ddangong.com
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 9 van de 90 beveiligingsengines, waarbij verschillende het als phishinggerelateerd classificeerden en één spamgerelateerde zorgen aangaf. Daarnaast koppelden meerdere webclassificatiebronnen de site aan phishing of activiteit van een nieuw geregistreerde website. Een malwarescan detecteerde geen schadelijke bestanden in de beperkte inhoud die werd gecontroleerd, maar dat schone resultaat weegt minder zwaar dan de bredere bevindingen uit reputatie- en dreigingsdatabases.
Het domein werd ook vermeld door grote dreigingsdatabasebronnen voor social-engineering- of suspicious-object-activiteit, wat een sterker waarschuwingssignaal is dan een op zichzelf staande heuristische waarschuwing. Het IP-adres staat daarnaast op één blocklist voor mailreputatie; dat signaal is op zichzelf zwakker, maar het voegt een kleine mate van voorzichtigheid toe wanneer het naast de phishinggerelateerde detecties wordt bekeken. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-12-02, wat betekent dat HTTPS op het moment van de scan was geconfigureerd. De site wordt gehost op Tencent Cloud-infrastructuur, verwijst naar IP-adres 43.167.192.76 en lijkt nginx/1.18.0 op Ubuntu te draaien. Nameservers worden geleverd via Cloudflare, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien ook verdachte sites vaak geldige certificaten gebruiken. De meer opvallende technische zorgen hier zijn de op reputatie gebaseerde phishingdetecties en blacklistvermeldingen, en niet zozeer de TLS-configuratie zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?