eoydoi.shop
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van eoydoi.shop
Het domein eoydoi.shop lijkt een landingspagina te hosten die is vormgegeven als een dienst met de naam "Amazon Refund Check". Op basis van de zichtbare paginatitel, lay-out en screenshot beweert de site gebruikers te helpen bepalen of zij in aanmerking komen voor terugbetalingen met betrekking tot recente Amazon-bestellingen, waarbij geschatte terug te vorderen bedragen en een call-to-action om "Check My Eligibility" worden getoond. De pagina gebruikt Amazon-branding en berichten over terugbetalingen in plaats van te functioneren als een algemene informatieve website.
Op basis van de beschikbare domein- en hostinggegevens lijkt dit geen officieel domein van Amazon te zijn. De domeinnaam zelf houdt geen verband met Amazon en is zeer recent geregistreerd via een externe registrar. De site wordt gehost op infrastructuur in Moldova en gebruikt een eenvoudige nginx-webserver met Cloudflare-nameservers, wat kan wijzen op een lichte promotionele of lead-capture-opzet in plaats van een gevestigd bedrijfswebdomein.
Veiligheidsbeoordeling voor eoydoi.shop
Deze website vertoont op het moment van deze scan meerdere risico-indicatoren. Het meest opvallend is dat 17 van de 91 beveiligingsengines het domein hebben gemarkeerd, waarbij veel ervan het classificeren als phishing of anderszins kwaadaardig. De pagina lijkt Amazon ook na te bootsen door Amazon-branding te gebruiken en een aanbod voor geschiktheid voor terugbetaling te presenteren op een niet-Amazon-domein, wat in overeenstemming kan zijn met het verzamelen van inloggegevens, misbruik voor leadgeneratie of andere misleidende activiteit. Het domein is slechts 1 dag oud en heeft geen gevestigde verkeersrangschikking, wat beide de onzekerheid en het risico kan vergroten.
De malwarescan heeft geen kwaadaardige bestanden gedetecteerd in de kleine set gescande bronnen, en verschillende grote dreigingsdatabases waren schoon op het moment van beoordeling. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat een gering waarschuwingssignaal is. In dit geval wordt dat zwakkere signaal overschaduwd door de sterkere phishinggerelateerde detecties en de zichtbare merknabootsing op de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door TrustAsia Technologies met een vervaldatum eind 2026, wat aangeeft dat HTTPS is geconfigureerd. De site wordt door nginx bediend vanaf een IP-adres dat is gekoppeld aan hosting in Chisinau, Moldova, en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit technisch perspectief lijkt de pagina relatief eenvoudig, met een klein aantal gescande bestanden en geen gemarkeerde iframes of externe links in de verstrekte scanresultaten. Toch kan de combinatie van een nieuw geregistreerd domein, niet-ondertekende DNSSEC en phishinggerelateerde detecties bij meerdere beveiligingsengines aanleiding geven tot voorzichtigheid, ondanks de aanwezigheid van geldige SSL/TLS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?