lunaland.win
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van lunaland.win
lunaland.win lijkt zich te presenteren als een online gok- of crypto-casinoplatform onder de merknaam “Lunaland Casino.” De paginametadata beschrijft het als een gedecentraliseerde Web3-goksite met aantoonbaar eerlijk spel, en de screenshot toont een op registratie gerichte landingspagina die gebruikers uitnodigt een account aan te maken, een promocode in te voeren en een beloning te claimen. Het visuele ontwerp en de bewoordingen suggereren dat de site is gericht op gebruikers die geïnteresseerd zijn in online casinostijlspellen en op cryptocurrency gebaseerde weddenschapsdiensten.
Op basis van de beschikbare pagina-inhoud identificeert de site op de in de scan getoonde landingspagina niet duidelijk een bekende bedrijfsoperator. Het domein gebruikt de extensie .win, die vaak wordt geassocieerd met gaming-, gok- en promotiewebsites, en de homepage lijkt vooral zo te zijn ingericht dat deze aanmeldingen verzamelt in plaats van gedetailleerde informatie te geven over het bedrijf, licenties of naleving. Dat bewijst op zichzelf geen misstanden, maar het beperkt de transparantie op het moment van deze scan.
Veiligheidsbeoordeling voor lunaland.win
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd, en meerdere webclassificatiebronnen brachten het ook in verband met phishing- of gokgerelateerde activiteit. Daarnaast is het domein met 18 dagen oud zeer nieuw en heeft het geen gevestigde verkeersrangschikking, wat de onzekerheid kan vergroten bij de beoordeling van een site die bezoekers vraagt zich te registreren en mogelijk inloggegevens te verstrekken.
De malwarescan meldde ook een verdachte JavaScript-gerelateerde bevinding die gekoppeld was aan een externe tracking-achtige bron, hoewel dat specifieke resultaat een generieke heuristiek lijkt te zijn in plaats van een bevestigde malwarefamilie. Tegelijkertijd waren de in de scan vermelde controles van grote dreigingsdatabases schoon en werden er geen treffers op DNS-gebaseerde blocklists gemeld. Toch wijst de combinatie van phishingdetecties door meerdere engines, een zeer recente registratiedatum en een op registratie gerichte gokinterface op een verhoogd risico.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
Het domein wordt gehost achter Cloudflare-infrastructuur en verwijst naar IP-adres 104.21.53.79, waarbij de hosting op basis van beschikbare IP-gegevens geografisch is gelokaliseerd in Toronto, Canada. Het gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; HTTPS alleen verifieert echter niet de betrouwbaarheid van de zakelijke praktijken of inhoud van de site. De scan specificeerde de onderhandelde protocolversie niet.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van DNSSEC-validatie. Het domein is zeer recent geregistreerd en gebruikt Cloudflare-nameservers, een gebruikelijke configuratie voor zowel legitieme als twijfelachtige sites. Eén gescand script en één vermelde externe URL werden door een heuristische malwarescan als verdacht gemarkeerd, wat aanleiding kan geven tot voorzichtigheid, al is dit op zichzelf geen sluitend bewijs van kwaadaardige code.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?