hyppgood.com
Categorie: Phishing And Other Frauds
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hyppgood.com
hyppgood.com lijkt momenteel een standaard landingspagina van de nginx-webserver weer te geven in plaats van een volledig ontwikkelde openbare website. De zichtbare inhoud is het standaardbericht "Welcome to nginx!", wat doorgaans aangeeft dat een server is ingesteld, maar dat de beoogde site-inhoud nog niet is uitgerold, is verwijderd of achter een placeholderpagina wordt verborgen.
Op basis van alleen de domeinnaam is het beoogde doel van de site niet duidelijk. Beschikbare classificatiegegevens koppelen het domein aan phishing- en fraudegerelateerde categorieën, terwijl één bron het ook aanduidt als een site in parked-stijl. Op het moment van deze scan bood de pagina zelf echter geen werkende dienst, winkel of informatieportaal, en was er op de homepage geen identiteit van de beheerder zichtbaar.
Veiligheidsbeoordeling voor hyppgood.com
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg rond dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Hoewel de livepagina momenteel alleen een generieke nginx-placeholder toont, doet dat niets af aan de reputatiebevindingen; in sommige gevallen kunnen domeinen die met misbruik in verband worden gebracht tussen campagnes door of tijdens de configuratie inactieve of standaardpagina's tonen.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van volledig schoon. Grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens meldden geen actieve vermeldingen, maar één blacklistprovider gaf wel een generieke vermelding van een kwaadaardig object terug. De malwarescan zelf detecteerde geen schadelijke bestanden in het kleine aantal onderzochte bestanden, wat erop wijst dat er op het moment van de test geen duidelijke payload zichtbaar was op de placeholderpagina, maar dat is een beperkter signaal dan de bredere phishingclassificaties.
Het domein is ook relatief nieuw, met een leeftijd van minder dan één jaar, en de site mist normale bedrijfs- of identiteitsinformatie op de homepage. Samen met de phishingdetecties door meerdere engines vergroten deze factoren de onzekerheid in materiële mate. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met vervaldatum in oktober 2026, wat aangeeft dat HTTPS is geconfigureerd, maar de aanwezigheid van een certificaat alleen stelt geen legitimiteit vast. De server lijkt nginx te draaien op IP-adres 118.107.43.169 en wordt gehost door Rackip Consultancy Pte. LTD in Sheung Wan, Hong Kong. De inhoud van de homepage is de standaard nginx-installatiepagina, wat wijst op een onvolledige uitrol of placeholderhosting.
DNSSEC is niet ondertekend, dus DNS-antwoorden lijken geen voordeel te hebben van DNSSEC-validatie. Er zijn geen schadelijke bestanden, gemarkeerde externe links of iframes vastgesteld in de beperkte paginascan, maar de bredere reputatiegegevens geven aanzienlijk meer reden tot zorg dan alleen de scan van de pagina-inhoud. De combinatie van een jong domein, placeholderinhoud en meerdere phishinggerelateerde detecties is een opvallend technisch en reputatiegerelateerd waarschuwingssignaal.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?