gtlcz.cc
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van gtlcz.cc
gtlcz.cc lijkt een relatief nieuwe website te zijn op een .cc-domein, met een beperkte publieke reputatie en geen gevestigde verkeersrangschikking in de verstrekte gegevens. De domeinnaam zelf is niet beschrijvend, waardoor het doel ervan niet duidelijk is op basis van alleen de branding. Scanartefacten wijzen erop dat de site is gebouwd met een modern JavaScript-framework, met meerdere statische assets onder een "_next"-pad en gebruikersgerelateerde routes zoals "/user/[id]" en "/user/register/rt", wat kan wijzen op een accountgebaseerde webapplicatie of portal.
Op basis van de beschikbare categorisatiegegevens is de site door meerdere webclassificatieproviders aangemerkt als verdachte inhoud. De hostinginformatie wijst op infrastructuur in Hongkong, en het domein is geregistreerd via een gangbare registrar. Omdat de verstrekte scan geen screenshot of paginatekst bevat, kunnen de exacte dienst, de identiteit van de exploitant en het zakelijke doel niet uitsluitend op basis van deze dataset worden bevestigd.
Veiligheidsbeoordeling voor gtlcz.cc
De scanresultaten laten een gemengd maar waarschuwend beeld zien. Op het moment van deze scan markeerden 2 van de 91 beveiligingsengines het domein, en meerdere classificatiebronnen bestempelden het als verdacht. Een malwarescan markeerde ook de hoofdpagina en talrijke gekoppelde statische assets met een generieke verdachte heuristiek. Dat gezegd hebbende, bestaan de gemarkeerde bestandsnamen grotendeels uit standaard JavaScript-, CSS-, afbeeldings- en lettertype-assets die vaak op moderne websites voorkomen, dus deze detecties kunnen heuristische patroonherkenning weerspiegelen in plaats van bevestigde malware.
Controles van blacklists en dreigingsdatabases waren geruststellender: er werden geen vermeldingen gerapporteerd in de gecontroleerde phishing-, malware- en misbruikdatabases, en de getoonde op DNS gebaseerde reputatiecontroles waren schoon op het moment van deze scan. Het domein is echter nog steeds vrij nieuw, mist een gevestigd verkeersprofiel en lijkt in de verstrekte gegevens geen geldige werkende SSL/TLS-configuratie te hebben, wat enig operationeel risico voor bezoekers toevoegt.
Alles bij elkaar genomen wijst het beschikbare bewijs niet doorslaggevend op actieve malwaredistributie, maar het vertoont wel voldoende waarschuwingssignalen om voorzichtigheid te rechtvaardigen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Technisch gezien lijkt de site een moderne frontend-stack te gebruiken, waarschijnlijk met inbegrip van een Next.js-achtige deployment op basis van de "_next/static"-assetstructuur. De server wordt gehost op IP-adres 103.35.84.151, waarbij de hosting wordt toegeschreven aan Hanfu Trading Limited in Wan Chai, Hongkong. De webserversoftware werd in de scanresultaten niet geïdentificeerd.
De SSL/TLS-status lijkt op het moment van testen ongeldig of afwezig, en er zijn geen certificaatgegevens beschikbaar. DNSSEC is unsigned, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De combinatie van ontbrekende of ongeldige SSL, een jong domein en beperkte reputatiegegevens kan worden beschouwd als technische vertrouwenskwesties, ook al werden er geen belangrijke blacklistvermeldingen gerapporteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?