gemiinilugennn.godaddysites.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gemiinilugennn.godaddysites.com
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een Gemini-login- of accounttoegangswebsite op het GoDaddy Sites-subdomeinplatform. De paginatitel verwijst naar "Gemini Login | Log In to My Account", en de screenshot toont branding, navigatie en promotionele tekst die verband houden met het Gemini-cryptohandelsplatform, waaronder oproepen om direct bitcoin en crypto te kopen.
Op basis van de domeinstructuur en de zichtbare inhoud lijkt de site een financieel diensten- of cryptoplatform na te bootsen in plaats van als een onafhankelijk merk te opereren. Het gebruik van een gratis of gehost website-subdomein, gecombineerd met branding die lijkt op die van een bekende cryptodienst, suggereert dat de pagina mogelijk is gemaakt om gebruikers aan te trekken die op zoek zijn naar Gemini-accounttoegang of gerelateerde financiële diensten.
Veiligheidsbeoordeling voor gemiinilugennn.godaddysites.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde één dreigingsdatabase het domein voor phishing, terwijl het IP-adres van het domein ook op één mail-reputatieblocklist stond. Hoewel de malwarescan geen schadelijke bestanden detecteerde in de beperkte inhoud die werd onderzocht, vertrouwen phishingpagina's vaak op misleidende branding en het verzamelen van inloggegevens in plaats van op downloadbare malware.
De zichtbare pagina lijkt sterk op het Gemini-cryptoplatform, terwijl het niet-gerelateerde subdomein gemiinilugennn.godaddysites.com wordt gebruikt, wat kan wijzen op een look-alike- of imitatiepoging. De aangepaste spelling in de hostnaam en het gebruik van gehoste site-infrastructuur in plaats van een officieel merkdomein zijn opvallende waarschuwingssignalen voor een financiële inlogpagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat via GoDaddy is uitgegeven, met een vervaldatum in januari 2027. De site wordt gehost achter AWS Global Accelerator en geserveerd door een DPS-webserver die is gekoppeld aan het sitebouwplatform van GoDaddy. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt zijn de belangrijkste zorgen reputatiegerelateerd in plaats van exploit-gebaseerd: het domein wordt gehost op een gedeeld websitebouwplatform, heeft geen betekenisvolle verkeersrangschikking en wordt op het moment van deze scan in verband gebracht met meerdere phishingdetecties. De malwarescan heeft slechts een klein aantal bestanden beoordeeld en geen gemarkeerde objecten gevonden, dus dat resultaat moet niet worden beschouwd als een volledig zekerheidssignaal voor een vermoedelijke pagina voor het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?