j168q.vip
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van j168q.vip
Het domein j168q.vip lijkt een gokgerelateerd inlogportaal te hosten. De paginatitel verwijst naar "BET365", terwijl de screenshot een casino-achtige achtergrond en een accountaanmeldingsformulier in het Chinees toont, wat erop wijst dat de site mogelijk gericht is op gebruikers die toegang zoeken tot online wed- of gamingdiensten. Het gebruik van een kort, niet-merkdomein in plaats van een duidelijk bedrijfsdomein kan erop wijzen dat het om een affiliate, mirror of onofficieel toegangspunt gaat in plaats van om een primaire website van het merk.
Op basis van de zichtbare inhoud en categoriseringsgegevens van derden lijkt de site binnen de categorie Gambling te vallen, waarbij sommige beveiligingsclassificaties deze ook in verband brengen met phishing of fraude. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen eigendomsinformatie zichtbaar, en het domein zelf is pas enkele dagen oud, wat het vertrouwen in de legitimiteit en herkomst ervan beperkt.
Veiligheidsbeoordeling voor j168q.vip
Dit domein werd op het moment van deze scan gemarkeerd door 13 van de 91 beveiligingsengines, waarbij meerdere detecties het omschrijven als phishing- of fraudegerelateerd. Daarnaast bestempelden verschillende webclassificatiebronnen het als verdacht of phishing-gerelateerd, terwijl een andere bron het categoriseerde als gokken. De verwijzing naar "BET365" in de paginatitel in combinatie met een andere domeinnaam kan erop wijzen dat de site probeert te lijken op of mee te liften op een bekend wedmerk, wat een waarschuwingssignaal kan zijn bij de beoordeling van inlogpagina's.
Het domein is bovendien extreem nieuw met een leeftijd van 6 dagen en staat niet gerangschikt in grote verkeerslijsten, wat beide de onzekerheid kan vergroten. Een malwarescan rapporteerde meerdere JavaScript-bestanden als verdacht, hoewel die bevindingen generieke heuristische detecties waren en geen identificaties van benoemde malwarefamilies. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe malware- of phishingvermeldingen, maar nog steeds het vermelden waard is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt via Nginx aangeboden vanaf een IP dat wordt gehost door StarCloudGlobal-HK in Hongkong. Hoewel de aanwezigheid van HTTPS kan helpen om verkeer tijdens transport te versleutelen, duidt dit op zichzelf niet op betrouwbaarheid. Het domein is geconfigureerd met vier nameservers en heeft momenteel DNSSEC uitgeschakeld (unsigned), waardoor DNS-antwoorden niet lijken te profiteren van DNSSEC-validatie.
Vanuit technisch risicoperspectief vond de scan 11 gemarkeerde JavaScript-bestanden van de 29 gescande bestanden, al werden deze alleen beschreven met generieke verdachte labels. De zeer recente registratiedatum van het domein, het ontbreken van DNSSEC en de concentratie van scriptzware assets op een nieuw aangemaakte inlogpagina kunnen op het moment van deze scan aanleiding geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?