labor-day-51gb-free12.xcv9r.top
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van labor-day-51gb-free12.xcv9r.top
Het domein labor-day-51gb-free12.xcv9r.top lijkt een promotionele landingspagina te hosten met als thema een aanbieding voor "GCash ₱2500 Anniversary Rewards for All Users". Op basis van de paginatitel, screenshot en gekoppelde assets presenteert de site zich als een belonings- of weggeefpagina gericht op GCash-gebruikers, met brandingachtige visuals, prijstaal en call-to-action-elementen zoals "Claim Your Reward Now."
De domeinnaam zelf lijkt niet overeen te komen met een officiële GCash-webproperty en gebruikt in plaats daarvan een lange, promotioneel ogende subdomeinstructuur op xcv9r.top. Beschikbare gegevens suggereren dat de pagina mogelijk wordt beheerd door een onbekende derde partij in plaats van door de financiële dienst waarnaar in de pagina-inhoud wordt verwezen. De combinatie van giveaway-woordgebruik, branded imagery en redirect-achtige links wijst erop dat de site mogelijk bedoeld is om bezoekers door promotionele of credential-harvesting-stappen te leiden in plaats van een standaard informatieve dienst te bieden.
Veiligheidsbeoordeling voor labor-day-51gb-free12.xcv9r.top
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende detecties de pagina omschrijven als phishing of kwaadaardig. De pagina-inhoud lijkt ook GCash-branding na te bootsen terwijl een jubileumaanbieding met geldbeloning wordt gepromoot, en de domeinnaam lijkt niet consistent met een officieel merkdomein. Dat soort mismatch kan een sterk teken zijn dat een site mogelijk een look-alike is die bedoeld is om gebruikers aan te trekken met een valse promotie.
Aanvullende scangegevens vergroten de bezorgdheid. Een malwarescan markeerde de site als verdacht, markeerde meerdere interne paden en gekoppelde resources, en identificeerde verdachte externe verwijzingen. Hoewel de in de scan vermelde grote dreigingsdatabases op dat moment grotendeels schoon waren, vermeldde één blacklistprovider het domein wel met een generieke classificatie als verdacht. Het domein is ook zeer nieuw, heeft geen noemenswaardige verkeersrangschikking en gebruikt op incentives gebaseerde bewoordingen die vaak met phishingcampagnes worden geassocieerd.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.51.208, met Cloudflare-nameservers ingesteld. Beschikbaarheid van HTTPS kan helpen verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de onderliggende inhoud betrouwbaar is. Het domein is relatief nieuw, ongeveer 120 dagen vóór de scan aangemaakt, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief zijn de opvallendere zorgen de gemarkeerde PHP-endpoints, verdachte JavaScript-verwijzingen en links naar externe domeinen die tijdens het scannen ook werden gemarkeerd. De combinatie van een nieuw geregistreerd domein, campagneparameters die er geobfusceerd uitzien, redirect-achtige paden en verdachte gekoppelde resources kan erop wijzen dat het om een wegwerpcampagne-opzet gaat in plaats van om een stabiele, gevestigde webdienst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?