jrrym.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van jrrym.com
Het domein jrrym.com lijkt een pagina te hosten die zich presenteert als een Microsoft Support-portaal voor hulp op afstand. Op basis van de paginatitel, branding en zichtbare inhoud beweert het gebruikers te helpen een ondersteuningssessie op afstand met een Microsoft-technicus te starten en biedt het downloads aan voor externe remote-access tools van derden, zoals UltraViewer, HopToDesk en Alpemix.
De domeinnaam zelf lijkt echter geen officieel domein van Microsoft te zijn, en de site is extreem nieuw. De inhoud die in de screenshot wordt getoond, suggereert dat de pagina is ontworpen om een legitieme workflow voor technische ondersteuning na te bootsen, inclusief branding in Microsoft-stijl, ondersteunende taal en een oproep om een sessie op afstand te starten. Op basis van de beschikbare gegevens kan deze opzet bedoeld zijn om bezoekers ertoe te bewegen software voor bediening op afstand te installeren in de veronderstelling dat zij met Microsoft Support communiceren.
Veiligheidsbeoordeling voor jrrym.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing, malware of gerelateerde frauduleuze activiteit. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing- of malwaregerelateerd. De screenshot toont ook branding en bewoordingen die sterk lijken op Microsoft Support, hoewel het domein geen officieel Microsoft-domein lijkt te zijn, wat kan wijzen op een poging tot imitatie.
Het domein is slechts 2 dagen oud, heeft geen gevestigde verkeersrangschikking en moedigt bezoekers aan om remote-access software te downloaden. Die combinatie kan overeenkomen met patronen van technische-ondersteuningsfraude, waarbij gebruikers worden aangespoord tools voor bediening op afstand te installeren nadat zij ertoe zijn gebracht te geloven dat zij met een vertrouwd bedrijf te maken hebben. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren en grote blocklists voor kwaadaardige inhoud schoon waren op het moment van deze scan, stond het IP-adres van het domein op één mail-reputation blocklist, wat een kleine aanvullende waarschuwing is en op zichzelf geen doorslaggevend bewijs.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-10-18. De site lijkt te worden gehost op Vercel-infrastructuur, met gebruik van de nameservers ns1.vercel-dns.com en ns2.vercel-dns.com, waarbij het opgeloste server-IP werd gerapporteerd als 216.198.79.65 in de Verenigde Staten. DNSSEC was niet ingeschakeld.
Vanuit technisch perspectief zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar de omringende vertrouwenssignalen: een zeer recent geregistreerd domein, niet-ondertekende DNSSEC, een in de cloud gehoste implementatie en inhoud die een groot technologiemerk lijkt na te bootsen terwijl gebruikers naar downloads voor remote support worden geleid. Die factoren kunnen de onzekerheid over de legitimiteit van de dienst op het moment van deze scan vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?