jimmygiftcard.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van jimmygiftcard.com
jimmygiftcard.com lijkt zich voor te doen als een giftcard-weggeefwebsite met een thema rond het merk MrBeast. De paginatitel en de zichtbare inhoud van de homepage verwijzen nadrukkelijk naar "MrBeast" en adverteren een "Gift Card Giveaway", terwijl veel giftcards met merknaam worden getoond voor gaming, streaming, app stores en retailplatforms zoals PlayStation, Fortnite, Roblox, Amazon, Netflix en andere.
Op basis van de screenshot en de domeinnaam lijkt de site te zijn ontworpen om gebruikers aan te trekken die geïnteresseerd zijn in gratis of promotionele giftcards. Het domein zelf lijkt geen officiële webproperty van MrBeast te zijn, en de pagina gebruikt een brede mix van beeldmateriaal van derden en productkaarten. Uit de verstrekte scangegevens blijkt geen duidelijke informatie over een legitieme exploitant, bedrijfsidentiteit of officieel organisatorisch eigendom.
Veiligheidsbeoordeling voor jimmygiftcard.com
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. De site werd gemarkeerd door 13 van de 91 beveiligingsengines, waarbij veel van die detecties de site classificeerden als phishing of kwaadaardig. Daarnaast is het domein met 19 dagen oud zeer nieuw, heeft het geen gevestigde verkeersrangschikking, en gebruikt de pagina-inhoud een bekende creatorsnaam in combinatie met een giveaway-thema en talrijke giftcardmerken van derden. Die combinatie kan overeenkomen met imitatie- of social-engineeringtactieken die bedoeld zijn om gebruikersinformatie te verzamelen of gebruikers in misleidende stromen te leiden.
De malwarescan meldde ook verdachte elementen, waaronder één gemarkeerde pagina en meerdere extern geladen bronnen van cloudgehoste domeinen die waren gemarkeerd als generieke verdachte objecten. Hoewel generieke heuristische bevindingen op zichzelf een lage betrouwbaarheid kunnen hebben, dragen ze hier bij aan de algemene zorg omdat ze voorkomen naast substantiële multi-engine phishingdetecties. Controles van blacklists en dreigingsdatabases werden verder als schoon gerapporteerd op het moment van deze scan, maar die schone resultaten wegen niet op tegen de bredere phishingsignalen en de verdachte giveaway-presentatie.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen duidt niet op legitimiteit. De site wordt gehost op een Apache-webserver op IP-adres 118.139.179.171, waarbij de hosting wordt toegeschreven aan GoDaddy-infrastructuur in Singapore. Het domein gebruikt GoDaddy-nameservers en is onlangs geregistreerd, met een vervaldatum één jaar na aanmaak.
DNSSEC is niet ondertekend, dus er is geen op DNSSEC gebaseerde bescherming zichtbaar in de verstrekte records. De scan merkte ook talrijke extern geladen assets op, waaronder JavaScript- en afbeeldingsbronnen van meerdere cloudgehoste domeinen, waarvan sommige door heuristische scanning werden gemarkeerd. In deze context kan de combinatie van een nieuw geregistreerd domein, verdachte externe bronnen en phishingdetecties het technische risico vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?