giftcodelqne.aovlienquan-garena.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van giftcodelqne.aovlienquan-garena.com
Dit domein lijkt zich voor te doen als een promotionele gift-codepagina gerelateerd aan Liên Quân: Arena of Valor, een populair online spel dat in Vietnam wordt uitgegeven onder het merk Garena. De screenshot toont spelillustraties, Vietnameestalige tekst die gebruikers uitnodigt een code in te voeren voor beloningen, en merkelementen die geassocieerd worden met Garena, TiMi en Tencent Games.
Op basis van de domeinstructuur en de inhoud van de pagina lijkt de site zich te richten op spelers die op zoek zijn naar in-game beloningen of promotionele inwisselaanbiedingen. De hostnaam is echter een ongebruikelijk subdomein onder een weinig bekend hoofddomein in plaats van een duidelijk officieel Garena-inwisseladres, wat verwarring kan veroorzaken bij bezoekers die een officiële spelgerelateerde pagina verwachten.
Veiligheidsbeoordeling voor giftcodelqne.aovlienquan-garena.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristiek. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen de bredere multi-engineconsensus over phishing.
Ook de inhoud van de pagina roept zorgen op, omdat deze een officiële Arena of Valor / Garena gift-code-inwisselpagina lijkt na te bootsen met herkenbare spelbranding en op beloningen gerichte boodschappen. Gecombineerd met de zeer recente registratieduur van het domein van ongeveer 90 dagen, het ontbreken van een gevestigde verkeersrangschikking en het gebruik van een promotioneel formulier voor code-invoer, kan dit patroon consistent zijn met het verzamelen van inloggegevens of andere misleidende activiteit. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, al is dat signaal van ondergeschikt belang vergeleken met de phishingdetecties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, draaide achter Cloudflare-infrastructuur en werd omgezet naar IP-adres 172.67.134.36. De nameservers verwijzen ook naar Cloudflare, wat erop wijst dat de beheerder een reverse-proxy/CDN-configuratie gebruikt die details van de oorspronkelijke hosting kan verhullen. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch vertrouwensperspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. Aanvullende zorgen zijn onder meer de recente aanmaakdatum van het domein, het ontbreken van DNSSEC en de mismatch tussen officieel ogende gamingbranding en een ongebruikelijke subdomeinstructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?