dz11.vip
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van dz11.vip
dz11.vip lijkt een Chineestalig navigatieportaal te zijn met de merknaam “大众彩票” en “9335.com.” Op basis van de paginatitel, bannerafbeeldingen en de lay-out van de homepage lijkt de site zich te presenteren als een loterijgerelateerde directory- of gatewaypagina, met een zoekbalk en pictogramlinks naar diverse populaire Chinese webdiensten, winkelsites, mediaplatforms en games. Het ontwerp lijkt meer op een linkhub dan op een volledig zelfstandige dienst met uitgebreide originele inhoud.
Het domein zelf verwijst niet duidelijk naar een bekende organisatie, en de beschikbare registratiedetails tonen alleen een registrar en technische hostinginformatie in plaats van een transparante zakelijke exploitant. Het gebruik van loterijgerichte branding, gecombineerd met een VIP-domeinextensie en een portaalachtige homepage, kan erop wijzen dat de site bedoeld is om gebruikers aan te trekken die op zoek zijn naar gaming, loterijen of snelle toegang tot andere online bestemmingen.
Veiligheidsbeoordeling voor dz11.vip
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Daarnaast koppelden webclassificatiebronnen de site aan phishing- en fraudegerelateerde activiteit. De branding en lay-out van de homepage lijken ook enigszins inconsistent met de domeinnaam, wat de onzekerheid over de legitimiteit en het doel van de site kan vergroten.
De malwarescan leverde verdachte bevindingen op, waaronder gemarkeerde pagina-elementen en een externe IP-gebaseerde URL waarnaar werd verwezen en die als verdacht was gemarkeerd. Hoewel bredere blacklistcontroles die hier worden getoond verder schoon waren en er geen DNS-gebaseerde mailreputatievermeldingen werden gerapporteerd, is de combinatie van phishingdetecties door meerdere engines en verdachte gekoppelde bronnen een sterker signaal dan een schoon DNSBL-resultaat. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat naar het lijkt actueel is tot 2026-09-23. De site wordt gehost op IP-adres 141.11.183.187, naar verluidt achter een nginx-webserver in Hong Kong, waarbij de hosting wordt toegeschreven aan VANTIVA SA. Het domein is ongeveer 1.6 jaar oud, staat niet in Tranco gerangschikt en gebruikt de nameservers ns1.domainnamedns.com en ns2.domainnamedns.com.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt DNSSEC niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk een extra laag authenticiteitsbescherming missen. De scan merkte ook verdachte gekoppelde inhoud op met betrekking tot een directe IP-gebaseerde externe bron, wat technisch gezien een waarschuwingssignaal kan zijn bij phishing of configuraties met een laag vertrouwensniveau, hoewel dit op zichzelf niet doorslaggevend is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?