giris.merit-king-aktif53.icu
Categorie: Spam
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van giris.merit-king-aktif53.icu
Dit domein lijkt een zeer recent geregistreerde website te zijn die achter Cloudflare wordt gehost, een .icu-adres gebruikt en een subdomeinstructuur heeft die wijst op een inlog- of toegangspagina. Het woord "giris" betekent in het Turks doorgaans "login" of "entry", terwijl de rest van de hostnaam meer lijkt op een merk- of campagneachtige naamgevingsstructuur dan op een al lang bestaand bedrijfsdomein. Op basis van de beschikbare categorisatiegegevens is de site in verband gebracht met spam- en phishinggerelateerde classificaties.
Er is in de scangegevens geen bewijs van een substantiële publiek toegankelijke dienst, onderneming of contentplatform dat op dit domein actief is. De hostnaamstructuur, het ontbreken van een verkeersrangschikking en de zeer recente registratie kunnen wijzen op een kortstondige toegangspagina, gateway of campagnespecifieke site in plaats van op een gevestigde zelfstandige website. Op basis van het domeinpatroon en de classificaties kan de site bedoeld zijn om gebruikersinteractie uit te lokken, zoals inlogactiviteit of het indienen van inloggegevens.
Veiligheidsbeoordeling voor giris.merit-king-aktif53.icu
Meerdere beveiligingsengines markeerden dit domein op het moment van deze scan, met 8 van de 91 detecties, waarbij verschillende daarvan het als phishinggerelateerd classificeerden. Daarnaast brachten meerdere webclassificatiebronnen de site in verband met phishing-, fraude- of spamactiviteit. Hoewel de malwarescan geen schadelijke bestanden identificeerde en grote dreigingsdatabases op het moment van deze scan schoon waren, wegen die resultaten niet op tegen de op phishing gerichte detecties, vooral niet bij een nieuw aangemaakt domein.
Ook andere contextuele signalen geven aanleiding tot zorg. Het domein is slechts 5 dagen oud, heeft geen gevestigde verkeersrangschikking en gebruikt een hostnaampatroon dat consistent lijkt met een pagina met inlogthema. Nieuw geregistreerde domeinen worden vaak gebruikt in kortdurende phishingcampagnes omdat ze snel kunnen worden ingezet en net zo snel weer kunnen worden verlaten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om die bevinding weer te geven.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur en verwijst naar een IP-adres dat is gekoppeld aan Cloudflare in Toronto, Canada. De site presenteert een geldig SSL-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; geldige HTTPS alleen duidt echter niet op legitimiteit. De webserver wordt gerapporteerd als Cloudflare en het domein gebruikt Cloudflare-nameservers.
Vanuit DNS- en registratieperspectief is het domein zeer nieuw en DNSSEC lijkt niet ondertekend te zijn. De scan meldde geen gemarkeerde bestanden, schadelijke iframes of verdachte uitgaande links, en blacklistcontroles waren schoon op het moment van deze scan. Toch is de combinatie van recente registratie en phishingdetecties door meerdere engines een belangrijker punt van zorg dan de verder gewone hostingconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?