ll-24.cc
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ll-24.cc
Het domein ll-24.cc lijkt een Russischtalige landingspagina te hosten met de merknaam “Лаки Лучано — Подпольный клуб” (“Lucky Luciano — Underground Club”). Op basis van de screenshot en de paginatekst presenteert de site zich als een thematische privéclub of ondergrondse gemeenschap, met een gestileerde noir-esthetiek en contactmogelijkheden via berichtenplatforms zoals Telegram, Signal en Matrix. De pagina verwijst ook naar kortingen en bevat een knop voor contacten, wat erop wijst dat deze mogelijk bedoeld is om bezoekers naar privécommunicatiekanalen te leiden in plaats van ter plaatse gedetailleerde openbare informatie te verstrekken.
Beschikbare classificatiegegevens koppelen het domein aan phishing, verdachte inhoud en drugsgerelateerde labeling uit meerdere webclassificatiebronnen. De afbeeldingen op de homepage en de formulering “license for trade” impliceren dat de site mogelijk verbonden is met beperkte of illegale goederen, hoewel de exacte producten of diensten op de zichtbare landingspagina niet duidelijk worden vermeld. Eigendomsgegevens blijven beperkt tot registrar- en infrastructuurrecords, en in de zichtbare inhoud wordt geen duidelijke identiteit van de bedrijfsoperator gepresenteerd.
Veiligheidsbeoordeling voor ll-24.cc
Dit domein werd op het moment van deze scan door 6 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere het classificeerden als phishing of kwaadaardig. Daarnaast bestempelden meerdere webclassificatiebronnen de site als phishing, verdachte inhoud of drugsgerelateerd. Hoewel één malwarescan geen kwaadaardige bestanden detecteerde op de bemonsterde pagina, weegt dat resultaat niet op tegen de bredere reputatiesignalen, vooral wanneer meerdere onafhankelijke engines zorgen hebben geuit.
De resultaten van blacklists en dreigingsdatabases waren op het moment van deze scan gemengd in plaats van volledig schoon. Grote controles op kwaadaardige inhoud die hier worden getoond, detecteerden geen dreiging, maar één blacklistprovider vermeldde het domein met een algemene verdachte aanduiding. De pagina zelf is summier, steunt sterk op externe berichtenlinks en biedt niet het soort transparante bedrijfsinformatie dat doorgaans wordt verwacht van een legitieme openbaar toegankelijke dienst.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat en wordt aangeboden via Cloudflare-infrastructuur, waarbij de hosting wordt opgelost naar een IP-adres dat is gekoppeld aan Cloudflare in Canada. Nameservers verwijzen ook naar Cloudflare, wat aangeeft dat het domein die provider gebruikt voor DNS- en reverse-proxyservices. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit technisch oogpunt is de zichtbare pagina lichtgewicht en verwijst deze naar gangbare bronnen van derden zoals een JavaScript-bibliotheek-CDN, Google Fonts en externe berichtenplatforms. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan die is verstrekt, maar de reputatiesignalen van het domein en de minimale transparantie op de site zelf blijven op het moment van deze scan de opvallendere aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?