ghytyk7ugyh6ygy6yg.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ghytyk7ugyh6ygy6yg.weebly.com
Deze URL lijkt een door een gebruiker aangemaakte pagina te zijn die wordt gehost op het websitebouwplatform Weebly, en niet een officieel op zichzelf staand bedrijfsdomein. De subdomeinnaam is een willekeurig ogende tekenreeks, en de paginatitel is simpelweg "Home", wat weinig aanwijzing geeft voor een legitieme bedrijfs- of dienstidentiteit.
Op basis van de screenshot toont de pagina een aanmeldformulier met BT-logo's en wordt gevraagd om een BT ID of e-mailadres en wachtwoord. Dat wijst erop dat de pagina probeert een BT-accountloginervaring na te bootsen in plaats van te dienen als een normale persoonlijke site of homepage van een bedrijf.
De onderliggende hosting lijkt te worden geleverd door Weebly, waarbij ondersteunende assets worden geladen vanaf Weebly-gerelateerde infrastructuur. Hoewel het bovenliggende platform een legitieme sitebouwdienst is, kunnen afzonderlijke subpagina's die op dergelijke platforms worden gehost nog steeds worden aangemaakt voor misleidende of schadelijke doeleinden.
Veiligheidsbeoordeling voor ghytyk7ugyh6ygy6yg.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 19 van de 90 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig. Daarnaast was er één vermelding in een dreigingsdatabase en nog een andere blacklist-achtige vermelding aanwezig, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, bracht die de pagina en verschillende interne resources toch in verband met generieke kwaadaardige indicatoren.
De inhoud van de pagina zelf geeft aanleiding tot verdere bezorgdheid. De screenshot toont een met BT-branding vormgegeven loginformulier dat wordt gehost op een willekeurig Weebly-subdomein in plaats van op een ogenschijnlijk officiële BT-webproperty. Die mismatch wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens, waarbij bezoekers ertoe kunnen worden aangezet accountgegevens in te voeren op een site die alleen maar lijkt toe te behoren aan het weergegeven merk.
Alles bij elkaar genomen wijst de combinatie van brede phishingdetecties door meerdere engines, aanwezigheid op blacklists en de ogenschijnlijke imitatie van een BT-loginpagina op een grote waarschijnlijkheid van misbruikintentie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-06. De site lijkt te worden gehost door Weebly, Inc. achter Cloudflare-infrastructuur en resolveert naar IP-adres 74.115.51.9 in Oakland, United States. Het domein gebruikt AWS-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief moet het gebruik van alleen HTTPS niet als een vertrouwenssignaal worden beschouwd, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De gescande resources omvatten standaard Weebly- en JavaScript-assets, maar verschillende interne URL's werden generiek gemarkeerd door de malwarescan. De grotere zorg hier is niet de TLS-configuratie, maar het ogenschijnlijke misbruik van een gehost subdomein om een pagina met merkgebonden invoer van inloggegevens te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?