kuocnminlogox.godaddysites.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van kuocnminlogox.godaddysites.com
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een KuCoin-inlogpagina of promotionele landingspagina voor een handelsplatform voor cryptovaluta. De paginatitel en meta description verwijzen naar KuCoin, en de screenshot toont branding, navigatie-items en marketingtekst die verband houden met crypto-exchangediensten zoals het kopen, verkopen en verhandelen van digitale activa.
Het daadwerkelijke adres is echter een subdomein op godaddysites.com in plaats van een officieel ogend domein dat eigendom lijkt van KuCoin. Op basis van de domeinstructuur, paginametadata en visuele presentatie lijkt de site een merk van een cryptovaluta-exchange na te bootsen in plaats van te opereren als een onafhankelijk gebrande financiële dienst. De onderliggende site lijkt te zijn gepubliceerd via de websitebouwer-infrastructuur van GoDaddy in plaats van via een afzonderlijk bedrijfswebdomein.
Veiligheidsbeoordeling voor kuocnminlogox.godaddysites.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast presenteert de pagina zich sterk als een KuCoin-inlogpagina terwijl een niet-gerelateerd godaddysites.com-subdomein wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om accountgegevens of andere gevoelige informatie te onderscheppen.
Gegevens uit blacklists en reputatiebronnen waren gemengd, maar nog steeds zorgwekkend. Grote databases voor content-malware vermeldden het domein op het moment van deze scan niet allemaal, maar één op phishing gerichte dreigingsdatabase vermeldde het wel, en het IP-adres van het domein stond ook op één mail-reputation-blocklist. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de beperkte set die werd onderzocht, maken phishingpagina's vaak gebruik van misleidende pagina-inhoud in plaats van downloadbare malware.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, indicatoren van merkimitatie en de misleidende domeinindeling dat deze website op het moment van deze scan potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat via GoDaddy is uitgegeven, met als weergegeven vervaldatum van het certificaat 2027-01-09. De site wordt gehost achter AWS Global Accelerator en lijkt te worden aangeboden via de sitebouw-infrastructuur van GoDaddy (webserver gerapporteerd als DPS/2.0.0+sha-619a20e). Een geldig certificaat bevestigt alleen versleuteld transport naar de server waarmee contact wordt gemaakt; het verifieert op zichzelf niet dat de pagina legitiem is.
Het domein zelf is relatief oud, aangemaakt in 2013, wat sommige vormen van risico van wegwerpdomeinen kan verminderen, maar in dit geval wordt de inhoud gehost op een godaddysites.com-subdomein en lijkt de getoonde branding niet overeen te komen met de daadwerkelijke domeineigenaar. DNSSEC is unsigned, en er werden geen directe server-side malware-indicatoren gemeld in de beperkte bestandsscan, al vermindert dat de phishingzorgen op basis van de pagina-inhoud en reputatiebevindingen niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?