liderongrade.duckdns.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van liderongrade.duckdns.org
liderongrade.duckdns.org lijkt een subdomein te zijn dat wordt gehost onder de dynamische DNS-dienst DuckDNS in plaats van een zelfstandige website met eigen merkidentiteit. Op basis van de hostnamestructuur kan het een door een gebruiker aangemaakt eindpunt zijn dat bedoeld is voor tijdelijke hosting, externe toegang, testen of lichte webpublicatie. Uit de beschikbare scangegevens alleen blijkt geen duidelijke publieke bedrijfsidentiteit, organisatienaam of gevestigd doel van de site.
Het domein lijkt niet te zijn gekoppeld aan een erkend commercieel merk of een gerangschikte mainstreamwebsite, en er zijn in deze scan geen categoriemetadata verstrekt door bronnen voor webclassificatie. Gezien het gebruik van een dynamisch DNS-subdomein en het ontbreken van zichtbare inhoudsindicatoren in de scanresultaten, kan de site functioneren als een weinig opvallend of tijdelijk web-eindpunt in plaats van als een conventionele publieke website.
Veiligheidsbeoordeling voor liderongrade.duckdns.org
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Concreet werd het domein gemarkeerd door 11 van de 89 beveiligingsengines, waarbij meerdere engines het classificeerden als kwaadaardig of gerelateerd aan malware. Hoewel de hier gecontroleerde blacklistdatabases het domein niet meldden, is een detectiepatroon van deze omvang over meerdere engines een sterker waarschuwingssignaal dan een schoon resultaat van een beperkte set blacklistbronnen.
Aanvullende context is gemengd, maar neemt de zorg niet weg. Het domein is relatief oud, wat soms legitimiteit kan ondersteunen, maar het wordt gehost als een dynamisch DNS-subdomein, heeft geen zichtbare verkeersrangschikking en lijkt geen geldige SSL/TLS-configuratie te hebben. De samenvatting van de malwarescan identificeerde geen gemarkeerde bestanden of externe links, maar dat resultaat wordt beperkt door het ontbreken van gescande inhoud en mag niet als doorslaggevend worden beschouwd.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden gehost op IP-adres 193.169.240.81, waarbij de hosting wordt toegeschreven aan SERVER.UA LLC in Mykolayiv, Ukraine. De hostname gebruikt DuckDNS-nameservers, wat wijst op een dynamische DNS-opzet in plaats van een toegewezen enterprise-DNS-configuratie. Het domein zelf is ouder, aangemaakt in 2013 en momenteel ingesteld om te verlopen in 2029.
Vanuit het perspectief van de beveiligingsconfiguratie lijkt SSL/TLS ongeldig of afwezig te zijn, en DNSSEC is niet ondertekend. De webserversoftware kon niet worden geïdentificeerd op basis van de beschikbare gegevens. Ontbrekende of ongeldige HTTPS op een site die publiek bereikbaar is, kan het risico voor bezoekers vergroten omdat de integriteit en authenticiteit van de verbinding moeilijker te verifiëren zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?