flodxvlw.com.ng
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van flodxvlw.com.ng
Dit domein lijkt een pagina te hosten die is ontworpen om te lijken op een cloud-bestandsdeel- of documentleveringsportaal. Op basis van de screenshot presenteert het zich als een bestanddownloadpagina in Dropbox Transfer-stijl die verschillende bestanden aanbiedt, zoals PDF's en ZIP-archieven, met branding- en lay-outelementen die een bekende bestandsoverdrachtservice nabootsen.
De domeinnaam flodxvlw.com.ng lijkt niet overeen te komen met de officiële branding die op de pagina wordt getoond, en de site toont geen duidelijke identiteit van de exploitant, bedrijfsgegevens of normale bedrijfsinformatie. Op basis van de beschikbare inhoud kan de pagina zijn gemaakt om bezoekers ertoe te bewegen bestanden te downloaden of met inhoud te interageren onder de schijn van een vertrouwde dienst van een derde partij.
Veiligheidsbeoordeling voor flodxvlw.com.ng
De scanresultaten tonen op het moment van deze scan aanzienlijke reden tot zorg. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast lijkt de pagina visueel op Dropbox Transfer terwijl een niet-gerelateerde domeinnaam wordt gebruikt, wat kan wijzen op een poging om een vertrouwd merk na te bootsen en bezoekers te misleiden.
Andere signalen dragen bij aan het risicoprofiel. Het domein is met 22 dagen oud zeer nieuw, heeft geen gevestigde verkeersrangschikking en het IP-adres staat vermeld op één mail-reputatieblocklist. Hoewel de scan van malwarebestanden geen kwaadaardige bestanden heeft vastgesteld in de bemonsterde inhoud en verschillende dreigingsdatabases schoon waren op het moment van deze scan, wegen die punten niet op tegen de consensus over phishing van meerdere engines en het sterke patroon van visuele imitatie.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt in september 2026, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. De site wordt gehost door Hostafrica op IP-adres 160.119.248.30 in Kuils River, South Africa. DNSSEC lijkt niet ondertekend te zijn en de webserversoftware werd niet geïdentificeerd in de verstrekte scangegevens.
Vanuit beveiligingsperspectief zijn de belangrijkste zorgen niet de geldigheid van TLS, maar de omringende vertrouwenssignalen: een zeer recente registratiedatum, gebrek aan DNSSEC, onbekende registrar-gegevens en een paginastructuur die een groot bestandsdeelmerk lijkt na te bootsen op een niet-gerelateerd domein. Die factoren kunnen de kans op misleidend gebruik vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?