drty.poegvd.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van drty.poegvd.org
Het domein drty.poegvd.org lijkt momenteel een standaard hostingpagina weer te geven die door Plesk is gegenereerd, in plaats van een volledig ontwikkelde openbare website. De zichtbare inhoud promoot Plesk-hosting- en beheertools, met links naar documentatie, ondersteuningsbronnen en gerelateerde diensten. Op basis van de paginatitel en de screenshot kan het subdomein ongeconfigureerd zijn, onlangs ingericht zijn of tijdelijk placeholder-inhoud tonen.
Het domein zelf is een zeer nieuw subdomein onder poegvd.org, en er wordt op de pagina geen duidelijke branding, bedrijfsidentiteit of informatie over de beheerder getoond. Op basis van de beschikbare inhoud lijkt het op het moment van deze scan niet te functioneren als een normale dienst voor eindgebruikers, winkel of informatieve website.
Veiligheidsbeoordeling voor drty.poegvd.org
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, met meerdere classificaties die verband houden met phishing, fraude of malware, en verschillende aanbieders van webclassificatie categoriseerden het ook als phishing-gerelateerd. Daarnaast is het domein slechts 6 dagen oud en heeft het geen gevestigde verkeersrangschikking, wat de onzekerheid kan vergroten omdat nieuw aangemaakte domeinen vaak worden gebruikt voor kortdurende campagnes.
Tegelijkertijd is de zichtbare pagina-inhoud een generieke standaard hostingpagina in plaats van een actief phishingformulier, en de malwarescan heeft geen gemarkeerde bestanden geïdentificeerd in de bemonsterde inhoud. Controles van dreigingsdatabases voor belangrijke lijsten met kwaadaardige inhoud waren op het moment van deze scan grotendeels schoon, hoewel het IP-adres van het domein voorkomt op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, zeer recente registratie en placeholder-hostinginoud dat het domein potentiële risico's kan opleveren of deel kan uitmaken van een onontwikkelde of hergebruikte opzet. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.0 en presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-09-22. De webserver wordt geïdentificeerd als Cloudflare, en de nameservers verwijzen ook naar door Cloudflare beheerde DNS. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie.
Vanuit technisch perspectief lijkt de pagina een standaard Plesk-default-landingspagina te zijn met verwijzingen naar Plesk-assets, documentatie en supportlinks. Er zijn geen kwaadaardige bestanden gemarkeerd in de beperkte malwarescan, maar de combinatie van een nieuw aangemaakt domein, placeholder-inhoud en externe phishing-gerelateerde detecties kan aanleiding geven tot voorzichtigheid totdat het beoogde gebruik van het domein duidelijker wordt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?