e7v11h1.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van e7v11h1.com
Het domein e7v11h1.com lijkt een website te hosten die zich presenteert als de “imToken official website”, met branding, wallet-gerelateerde afbeeldingen en downloadknoppen voor mobiele applicaties. Op basis van de paginatitel, screenshot en tekst op de pagina lijkt de site een cryptocurrency-wallet te promoten die is gericht op Ethereum, Bitcoin en andere digitale activa, en bezoekers aanmoedigt een app of APK-bestand te downloaden.
De domeinnaam zelf lijkt niet overeen te komen met het merk imToken en gebruikt in plaats daarvan een korte, willekeurig ogende alfanumerieke indeling. Die mismatch, in combinatie met het gebruik van gevestigde wallet-branding en claims over het beheer van digitale activa, suggereert dat de pagina mogelijk probeert gebruikers aan te trekken die op zoek zijn naar een bekende cryptocurrency-dienst, in plaats van een onafhankelijk gebrand platform te vertegenwoordigen.
Op basis van de beschikbare categorieën en paginainhoud lijkt deze site binnen de cryptocurrency-/financiële-dienstverlening te vallen, maar mogelijk imiteert zij ook een bekende wallet-aanbieder.
Veiligheidsbeoordeling voor e7v11h1.com
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties phishing, malware of ander frauduleus gedrag beschreven. Daarnaast koppelden meerdere webclassificatiebronnen de site aan phishing of activiteit van een recent geregistreerde website, terwijl de pagina zelf de branding van een bekende cryptocurrency-wallet lijkt te gebruiken op een domeinnaam die niet gerelateerd lijkt aan dat merk.
Het domein is ook extreem nieuw, slechts 4 dagen oud, en staat niet gerangschikt in grote verkeerslijsten. Die combinatie kan overeenkomen met kortlevende phishing-infrastructuur. Hoewel één malwarescan meldde dat er op het moment van inspectie geen gemarkeerde bestanden en geen kwaadaardige externe links waren, weegt dat niet op tegen de bredere phishing-consensus van meerdere engines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan contentgebaseerde detecties, maar toch aanleiding geeft tot extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat begin november 2026 verloopt en wordt via nginx aangeboden vanaf een Microsoft Azure-cloud-IP in Hongkong. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de exploitant of merkpresentatie legitiem is.
WHOIS-gegevens geven aan dat het domein zeer recent is geregistreerd via Cloud DNS Ltd en Cloudns-nameservers gebruikt. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. De combinatie van zeer recente registratie, generiek ogende domeinnaamgeving, cloudhosting en branding die is gekoppeld aan een bekende crypto-wallet kan overeenkomen met wegwerpbare phishing-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?