globa97.eu.cc
Categorie: Hosting, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van globa97.eu.cc
globa97.eu.cc lijkt een eenvoudige inlogpagina te hosten in plaats van een volledige, publiek toegankelijke bedrijfswebsite. De zichtbare inhoud is in het Portugees en bevat velden voor een Braziliaans telefoonnummer en wachtwoord, samen met verwijzingen naar verzending, retouren, registratie en klantenondersteuning. Op basis van de screenshot lijkt de pagina zich te presenteren als onderdeel van een e-commercegerelateerde workflow of een portaal voor accounttoegang.
Het domein zelf identificeert niet duidelijk een bekende organisatie, en de paginametadata zijn minimaal, met alleen een generieke titel "Login." De site lijkt op de landingspagina geen duidelijke bedrijfsbranding, eigendomsgegevens of toelichtende inhoud te bieden. Op basis van de beschikbare pagina-inhoud en classificatie door derden kan de site bedoeld zijn om gebruikersreferenties te verzamelen of een commercegerelateerde inlogervaring na te bootsen, in plaats van als een transparante zelfstandige dienst te fungeren.
Veiligheidsbeoordeling voor globa97.eu.cc
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing, fraude of een gecompromitteerde website, en was er één vermelding in een dreigingsdatabase aanwezig. Hoewel één malwarescan meldde dat er geen schadelijke bestanden waren, is dat resultaat beperkt omdat er geen bestanden zijn gescand en weegt het niet op tegen de bredere phishinggerelateerde detecties.
De pagina zelf vertoont ook kenmerken die vaak worden geassocieerd met pagina's voor het verzamelen van inloggegevens: een generieke titel "Login", minimale branding en een verzoek om een telefoonnummer en wachtwoord zonder duidelijke identificatie van de beheerder. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige voorzichtigheid toevoegt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-11-18. De site lijkt te worden bediend door nginx vanaf IP-adres 137.220.152.5, gehost door Bays220 in Tokyo, Japan. Het domein is op basis van WHOIS-gegevens ongebruikelijk oud, met een oorspronkelijke aanmaakdatum in 1997, hoewel die leeftijd op zichzelf het phishingrisico niet vermindert wanneer de live-inhoud en reputatiesignalen negatief zijn.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de aangeleverde output van de malwarescan, maar de sobere structuur van de pagina en het op inloggen gerichte ontwerp beperken in dit geval het nut van bestandsgebaseerde scanning.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?