gmdexai.xyz
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gmdexai.xyz
gmdexai.xyz lijkt zich te presenteren als een cryptocurrency- en decentralized-financeplatform dat is gericht op token swaps, liquidity pools en cross-chain bridging op het Base-netwerk. De paginatitel en de tekst op de pagina beschrijven "Autonomous AI Swaps & Liquidity on Base", met functies zoals walletverbinding, uitvoering van swaps, liquiditeitsbeheer en een AI-handelsassistent. Op basis van de zichtbare inhoud is de site gepositioneerd als een DeFi-interface en niet als een algemene informatieve website.
De domeinnaam combineert crypto-achtige branding met "AI", wat mogelijk bedoeld is om geautomatiseerde handels- of slimme routeringsfuncties te suggereren. De site verwijst in zijn marketingtekst naar Base en Aerodrome-gerelateerde liquiditeitsroutering, maar de verstrekte scangegevens identificeren geen duidelijk gevestigd bedrijf, juridische entiteit of onafhankelijk geverifieerde exploitant achter de dienst. Gezien het financiële karakter van het aanbod en de vereiste walletverbinding zou van bezoekers doorgaans worden verwacht dat zij extra voorzichtig zijn en de legitimiteit van het project via onafhankelijke bronnen verifiëren.
Veiligheidsbeoordeling voor gmdexai.xyz
Op het moment van deze scan werd het domein gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als kwaadaardig, phishing- of malware-gerelateerd. Daartegenover staat dat de malware-scan op paginaniveau geen gemarkeerde bestanden identificeerde, en dat grote databases voor kwaadaardige inhoud en phishing die in de scanresultaten worden vermeld op dat moment geen detecties rapporteerden. Dit gemengde beeld kan voorkomen bij recent geregistreerde domeinen, maar het aantal detecties door meerdere engines is nog steeds een betekenisvol waarschuwingssignaal.
Aanvullende context vergroot de onzekerheid: het domein is slechts 13 dagen oud, heeft geen gevestigde verkeersrangschikking en presenteert een wallet-gekoppelde financiële dienst met crypto swaps en bridging. Nieuw aangemaakte financiële domeinen kunnen een verhoogd risico met zich meebrengen omdat zij weinig tijd hebben gehad om een reputatie op te bouwen, en gebruikers kunnen worden gevraagd wallets te verbinden of transacties goed te keuren. Hoewel er bij de paginascan geen kwaadaardige bestanden werden gedetecteerd en blacklistcontroles op het moment van beoordeling schoon waren, suggereert de combinatie van de jonge leeftijd, financiële functionaliteit en meerdere markeringen door beveiligingsengines dat bezoekers voorzichtig moeten zijn.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt gehost op Vercel-infrastructuur, met nameservers die verwijzen naar ns1.vercel-dns.com en ns2.vercel-dns.com. Het opgeloste server-IP is 216.198.79.1, gelokaliseerd in Atlanta, Verenigde Staten, en het certificaat was geldig op het moment van de scan. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Op basis van de crawlgegevens lijkt de site een moderne JavaScript-gebaseerde webapplicatie te zijn met statische chunk-assets in Next.js-stijl. Er werden in de paginascan zelf geen gemarkeerde bestanden, kwaadaardige externe links of iframe-problemen geïdentificeerd. De belangrijkste technische zorgen zijn daarom geen duidelijke exploit-artefacten, maar eerder de zeer recente registratie van het domein, de beperkte reputatiegeschiedenis en het feit dat meerdere beveiligingsengines het al hadden gemarkeerd op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?