gravywallet.deals
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gravywallet.deals
Het domein gravywallet.deals lijkt een promotionele landingspagina te tonen die draait om een aanbod "Get Paid For Your Screentime". Op basis van de zichtbare pagina-inhoud beweert het dat gebruikers geld kunnen verdienen door populaire mobiele games te spelen en biedt het aparte knoppen voor Android- en iPhone-gebruikers. De pagina verwijst ook naar uitbetalingsmethoden zoals Google Wallet, Apple Wallet, Cash App en bankoverschrijvingen, wat erop wijst dat deze is opgezet als een leadgeneratie- of beloningsaanbod-funnel in plaats van als een volledige informatieve website.
De branding en structuur lijken minimaal, met weinig zichtbare bedrijfsidentificatie, eigendomsinformatie of ondersteunende zakelijke context op de homepage. De domeinnaam combineert de termen "gravy", "wallet" en de extensie ".deals", wat kan wijzen op een marketinggericht of op incentives gebaseerd aanbodssite. Op basis van de beschikbare gegevens wordt in de verstrekte scandetails geen duidelijke identiteit van de exploitant bekendgemaakt.
Veiligheidsbeoordeling voor gravywallet.deals
Op het moment van deze scan zijn meerdere risico-indicatoren aanwezig. Het domein werd gemarkeerd door 4 van de 91 beveiligingsengines, waarbij meerdere classificaties het omschrijven als phishing- of fraude-gerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing-gerelateerd. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en de hier gecontroleerde grote dreigingsdatabases het domein niet vermeldden, maken phishingpagina's vaak gebruik van misleidende inhoud en social-engineeringtactieken in plaats van downloadbare malware.
Het paginaontwerp dat in de screenshot wordt getoond, kan extra zorgen oproepen omdat het urgentiesignalen gebruikt zoals een aflopende aanbiedingstimer, claims van directe uitbetalingen en verwijzingen naar bekende platforms en apps in een vereenvoudigde promotionele lay-out. Het domein is ook zeer nieuw, heeft geen ranking voor noemenswaardig verkeer en toont geen duidelijke gegevens over de bedrijfsidentiteit in de verstrekte scangegevens. Die factoren bewijzen op zichzelf geen misbruik, maar ze kunnen de onzekerheid vergroten wanneer ze worden gecombineerd met phishing-gerelateerde detecties.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatprovider, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.138.25. De nameservers verwijzen ook naar Cloudflare, wat aangeeft dat de site een reverse-proxy/CDN-opzet gebruikt die kan helpen met beschikbaarheid en basisversleuteling van transport. Het certificaat was geldig op het moment van deze scan, hoewel de exact onderhandelde protocolversie niet werd verstrekt.
Vanuit het perspectief van domeinbeveiliging is het domein met 64 dagen oud zeer nieuw, gebruikt het de extensie .deals en staat DNSSEC vermeld als unsigned. De site wordt gehost achter gedeelde edge-infrastructuur, wat gebruikelijk is en niet inherent verdacht, maar het kan de toeschrijving van de oorsprong minder transparant maken. Er zijn in de verstrekte paginascan geen schadelijke bestanden, gemarkeerde externe links of iframe-gebaseerde bedreigingen gedetecteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?