made-in-chlna-com.cleverapps.io
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van made-in-chlna-com.cleverapps.io
Dit domein lijkt een aanmeldpagina te tonen die is vormgegeven om op Made-in-China.com te lijken, een business-to-businessmarktplaats die wordt gebruikt voor het inkopen van producten bij Chinese leveranciers. De paginatitel en zichtbare branding suggereren dat de pagina is gericht op gebruikers die willen inloggen op dat platform, waarbij velden voor account en wachtwoord prominent op de homepage worden weergegeven.
Het gescande domein zelf is echter made-in-chlna-com.cleverapps.io, wat niet het primaire officiële domein voor Made-in-China.com lijkt te zijn. De hostnaam gebruikt een subdomein van een externe app-hostingdienst en bevat een visueel vergelijkbaar spellingspatroon in plaats van het verwachte merkdomein, wat erop kan wijzen dat de pagina bedoeld is om een bekende commerciële dienst na te bootsen in plaats van als een onafhankelijke marktplaats te functioneren.
Op basis van de screenshot en metadata lijkt dit een webpagina te zijn die op inloggen is gericht, en niet een volledige zelfstandige e-commercesite. De pagina wordt mogelijk beheerd via een cloudomgeving voor applicatie-uitrol in plaats van rechtstreeks via de hoofdwebinfrastructuur van het merk.
Veiligheidsbeoordeling voor made-in-chlna-com.cleverapps.io
Verschillende beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij meerdere detecties het omschreven als phishing of frauduleus. Daarnaast koppelden webclassificatiebronnen het domein aan phishinggerelateerde categorieën, terwijl de screenshot een inlogpagina toont die sterk lijkt op Made-in-China.com en mogelijk probeert accountgegevens te verzamelen.
De domeinnaam zelf lijkt ook visueel op het legitieme merk Made-in-China, met gebruik van een gelijkend spellingspatroon dat bezoekers mogelijk over het hoofd zien. Die gelijkenis, in combinatie met het gehoste inlogformulier op een cleverapps.io-subdomein en het ontbreken van bredere site-inhoud, komt overeen met tactieken voor het verzamelen van inloggegevens die vaak worden gezien in imitatiecampagnes. Hoewel sommige blacklist- en malwarescanbronnen geen actieve payloads detecteerden en er in de beperkte bestandsscan geen bedreigingen werden vastgesteld, bevatten phishingpagina's vaak weinig of geen malwarecode.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die overweegt inloggegevens of persoonlijke informatie in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in oktober 2026. De site lijkt te worden gehost op infrastructuur die is gekoppeld aan Clever Cloud in Nantes, Frankrijk, met gebruik van een Apache-webserver. DNSSEC was op het moment van de scan niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet lijken te profiteren van die extra authenticiteitscontrole.
Vanuit technisch perspectief vertoonde de pagina minimale complexiteit: de malwarescan meldde 1 gescand bestand zonder gemarkeerde bestanden, en er werden in de verstrekte scanuitvoer geen externe links, verwezen domeinen of iframes vastgesteld. Hoewel die beperkte footprint duidelijke malware-indicatoren kan verminderen, kan die ook passen bij het profiel van een eenvoudige phishing-landingspagina waarvan het primaire doel het verzamelen van inloggegevens is in plaats van het afleveren van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?