gui.ionosdirectco.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gui.ionosdirectco.com
Het domein gui.ionosdirectco.com lijkt een subdomein te zijn in plaats van een primaire website van een merk, en het naamgevingspatroon suggereert dat het mogelijk bedoeld is om te lijken op een login-, control-panel- of accounttoegangsinterface. Het voorvoegsel "gui" verwijst doorgaans naar een webgebaseerde gebruikersinterface, wat kan duiden op een administratief portaal, klantendashboard of inlogpagina. Op basis van de beschikbare scancontext lijkt de site geen gevestigde publieke webaanwezigheid of betekenisvolle verkeersvoetafdruk te hebben.
Het domein is zeer nieuw, met een registratieleeftijd van ongeveer 50 dagen op het moment van deze scan, en het staat niet gerangschikt in grote verkeersdatasets. Het wordt gehost op cloudinfrastructuur en gebruikt Cloudflare-nameservers, wat gangbare keuzes zijn voor zowel legitieme als misbruikmakende sites. Gezien de domeinstructuur en de phishinggerelateerde detecties in de scanresultaten kan dit subdomein verband houden met het verzamelen van inloggegevens of misleidende accounttoegangsactiviteit in plaats van met een normale consumentgerichte website.
Veiligheidsbeoordeling voor gui.ionosdirectco.com
Meerdere beveiligingsengines markeerden dit domein op het moment van deze scan, met 15 van de 91 detecties en verschillende daarvan die het classificeerden als phishing of anderszins kwaadaardig. Dat niveau van overeenstemming tussen meerdere engines is een sterk waarschuwingssignaal, vooral in combinatie met de zeer recente registratie van het domein en het ontbreken van een gevestigde verkeersgeschiedenis. De domeinnaam lijkt ook sterk op een bekend merk voor hosting en zakelijke diensten, terwijl extra bewoording is toegevoegd, wat kan wijzen op een look-alike die bedoeld is om bezoekers te verwarren.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote op content gerichte dreigingsdatabases meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Dat soort vermelding is een zwakker signaal dan directe phishing- of malwarevermeldingen, maar in dit geval draagt het bij aan de algehele voorzichtigheid omdat het voorkomt naast substantiële multi-engine phishingdetecties.
De samenvatting van de malwarescan zelf identificeerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de bredere phishingconsensus van beveiligingsengines. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein lijkt te worden gehost op een DigitalOcean-IP-adres in North Bergen, Verenigde Staten, en gebruikt Cloudflare-nameservers. DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein is zeer nieuw en is aangemaakt op 2026-06-29, wat een risicofactor kan zijn wanneer dit wordt beschouwd naast phishinggerelateerde detecties.
SSL/TLS-informatie lijkt op het moment van deze scan onvolledig of ongeldig, zonder beschikbare bevestigde certificaatgegevens. Ontbrekende of ongeldige HTTPS-configuratie kan het risico voor gebruikers vergroten, met name op een site die zich mogelijk presenteert als een login- of accountinterface.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?