imtaken.my
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van imtaken.my
De website lijkt zich voor te doen als een officiële downloadpagina voor de imToken-cryptowallet, met downloads van Android- en iOS-apps in het Chinees. De paginatitel en metabeschrijving promoten een digitale wallet die meerdere blockchainnetwerken ondersteunt, en de screenshot toont branding, afbeeldingen van een mobiele wallet en op downloads gerichte oproepen tot actie.
Op basis van de zichtbare inhoud is de site gepositioneerd als een pagina voor cryptosoftware of wallet-distributie, en niet als een algemene informatiesite. De gescande domeinnaam, imtaken.my, komt echter niet overeen met de merknaam die op de pagina wordt getoond, en de site verwijst ook naar verwante domeinen zoals imtaken.vip en imtokan.im, wat kan wijzen op een netwerk van vergelijkbaar gebrande pagina's.
Veiligheidsbeoordeling voor imtaken.my
Dit domein werd op het moment van de scan door 11 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. De malwarescan meldde ook één gemarkeerd bestand op de site en identificeerde een extern domein waarnaar werd verwezen als verdacht. Daarnaast lijkt de pagina het imToken-merk na te bootsen terwijl een andere domeinnaam wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om gebruikers aan te trekken die zoeken naar de officiële downloadpagina van de wallet.
Blacklistgegevens waren gemengd op het moment van de scan: de hier getoonde grote controles op kwaadaardige inhoud meldden geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is een zwakker signaal dan de phishingdetecties door meerdere engines, maar voegt nog steeds enige voorzichtigheid toe. Het domein is ook relatief nieuw, heeft geen noemenswaardige verkeersrangschikking en is gericht op softwaredownloads, wat het risico kan vergroten in combinatie met een presentatie die een merk nabootst.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site werd aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.96.0, waarbij de hosting werd gelokaliseerd in Toronto, Canada. Er werd gebruikgemaakt van een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit beveiligingsperspectief zijn de belangrijkste aandachtspunten niet het certificaat of de CDN-opzet, maar het detectiepatroon rond phishing, de gemarkeerde downloadgerelateerde pagina en het verdachte gekoppelde domein dat tijdens de scan werd waargenomen. Het gebruik van een gangbare CDN en geldige HTTPS verifieert op zichzelf de legitimiteit niet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?