dl.modfyp.mobi
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van dl.modfyp.mobi
dl.modfyp.mobi lijkt een subdomein te zijn dat wordt gebruikt voor downloadbare of gehoste inhoud, en niet voor een volwaardige website voor eindgebruikers. Het voorvoegsel "dl" duidt doorgaans op een downloadendpoint, en de bredere domeinnaam wijst niet op een bekend merk, uitgever of gevestigde organisatie. Op basis van de beschikbare categorisatiegegevens is het domein door meerdere webclassificatieproviders in verband gebracht met kwaadaardige activiteit, malwaregerelateerde activiteit of activiteit van een gecompromitteerde site.
De site draait op een .mobi-domein en wordt afgeschermd door een content-delivery- en reverse-proxyservice. In de aangeleverde scan is geen bewijs te zien van een normale websitestructuur, zoals uitgaande verwijzingen, ingesloten inhoud van derden of een bredere zichtbare zakelijke aanwezigheid. Op basis van het domeinpatroon en de context van de scan kan deze host bedoeld zijn om bestanden aan te bieden of gebruikers door te sturen naar downloadbare inhoud, in plaats van te functioneren als een conventionele informatieve website.
Veiligheidsbeoordeling voor dl.modfyp.mobi
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen brachten het in verband met malware, spyware of gedrag van een gecompromitteerde site. Daarnaast markeerde de malwarescan het hoofdpad van de pagina als mogelijk verdacht, en twee controles in blacklist-stijl gaven generieke vermeldingen van kwaadaardige objecten terug. Hoewel generieke heuristische bevindingen op zichzelf een lage betrouwbaarheid kunnen hebben, biedt de bredere consensus van meerdere engines hier sterkere grond voor voorzichtigheid.
Sommige signalen waren niet negatief: grote controles van dreigingsdatabases waarnaar in de scan werd verwezen waren schoon, het IP-adres van het domein stond niet vermeld op de gecontroleerde blocklists voor mailreputatie, en het domein is al meer dan twee jaar geregistreerd in plaats van gloednieuw te lijken. Toch weegt de combinatie van herhaalde detecties door engines, kwaadaardige categorisatie en verdachte bevindingen op paginaniveau zwaarder dan die schonere indicatoren. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in september 2026. Het wordt gehost achter Cloudflare-infrastructuur op IP-adres 104.21.35.254, met Cloudflare-nameservers en een Cloudflare-webserverrespons. Deze opzet kan de beschikbaarheid verbeteren en de oorspronkelijke infrastructuur verhullen, maar duidt op zichzelf niet op legitimiteit of risico.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van DNSSEC-validatie. De serverlocatie wordt gerapporteerd als Toronto, Canada, al kan hosting via een CDN geografische toewijzing benaderend maken. In de aangeleverde scan zijn geen externe links, gerefereerde domeinen of iframes waargenomen, wat aanvullende context beperkt maar ook in overeenstemming kan zijn met een minimale landings- of downloadpagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?