j98y.vip
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van j98y.vip
Het domein j98y.vip lijkt een Chineestalige online gok- of wedwebsite te hosten. Op basis van de screenshot toont het secties voor sport, live gaming, loterij en casino, samen met inlog- en registratieopties en promotiebanners die erop gericht zijn gebruikers aan te trekken om weddenschappen te plaatsen of geld te storten. De paginalay-out en branding verwijzen nadrukkelijk naar gokgerelateerde thema's en sportcontent.
Het domein zelf is een korte tekenreeks met weinig context in plaats van een herkenbare bedrijfsnaam, waardoor het op basis van alleen de beschikbare gegevens moeilijk is de site toe te schrijven aan een duidelijk identificeerbare exploitant. De site lijkt zich te richten op Chineessprekende gebruikers en kan gepositioneerd zijn als een online wedplatform of portaal voor sport- en gamingentertainment.
Veiligheidsbeoordeling voor j98y.vip
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast is het domein met 29 dagen oud zeer nieuw, heeft het geen gevestigde verkeersrangschikking, en toont de screenshot een interface met gokthema die branding gebruikt die geassocieerd wordt met een bekend gokbedrijf, wat kan wijzen op mogelijke imitatie of misleidende presentatie.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van volledig schoon. Hoewel grote databases voor content-malware en phishing in de verstrekte gegevens geen actieve vermeldingen rapporteerden, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. De malwarescan detecteerde geen schadelijke bestanden in de beperkte gecontroleerde content, maar dat weegt niet op tegen de bredere phishingclassificaties en detecties door meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De technische configuratie vertoont verschillende waarschuwingssignalen. SSL/TLS lijkt ongeldig of afwezig, met een vervaldatum die in het verleden ligt, wat kan betekenen dat verbindingen niet goed worden beveiligd. Het domein is ook DNSSEC-unsigned, en de webserversoftware kon op basis van de beschikbare scangegevens niet worden geïdentificeerd.
De site resolveert naar een IP dat wordt gehost door een provider in Mong Kok, Hong Kong, en gebruikt nameservers onder het domein 1111343.com. Het domein is onlangs aangemaakt, wat de onzekerheid kan vergroten in combinatie met phishinggerelateerde detecties en een onduidelijke identiteit van de exploitant. Vanuit technisch vertrouwensperspectief zijn het ontbreken van geldige HTTPS en de beperkte transparantie van de infrastructuur opvallende aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?