mgpxq.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mgpxq.com
mgpxq.com lijkt een zeer recent geregistreerd domein te zijn, zonder duidelijke publiek zichtbare categorie-informatie en zonder meetbare populariteitsrangschikking op basis van de verstrekte scangegevens. De korte, niet-beschrijvende domeinnaam wijst op zichzelf niet op een duidelijk bedrijf, organisatie of dienst, en de scanresultaten leveren geen bewijs van gevestigde branding, transparantie over eigenaarschap of een duidelijk omschreven doel van de website.
Op basis van de beschikbare technische details is het domein geregistreerd via een gangbare registrar en maakt het gebruik van standaard webhostinginfrastructuur met een geldig TLS-certificaat. Omdat het domein echter pas 10 dagen oud is en de scangegevens geen betekenisvolle site-inhoud, externe verwijzingen of identificeerbare informatie over de beheerder tonen, kan de website op het moment van deze scan met beperkte transparantie opereren.
Veiligheidsbeoordeling voor mgpxq.com
De sterkste risico-indicatoren in deze scan komen voort uit reputatie- en phishinggerelateerde detecties. Het domein werd gemarkeerd door 12 van de 90 beveiligingsengines, waarbij meerdere engines het op het moment van deze scan classificeerden als phishing of anderszins kwaadaardig ogend. Daarnaast komt het voor in een grote dreigingsdatabase voor social-engineeringactiviteit, wat een belangrijk waarschuwingssignaal is omdat dergelijke vermeldingen vaak worden geassocieerd met misleidende pagina's die bedoeld zijn om gebruikers ertoe te brengen inloggegevens of andere gevoelige informatie prijs te geven.
Aanvullende context geeft ook aanleiding tot zorg. Het domein is met slechts 10 dagen oud extreem nieuw, heeft geen gevestigde verkeersrangschikking en het IP-adres staat vermeld op één blocklist voor mailreputatie. Een vermelding op een DNS-gebaseerde blocklist op zichzelf zou een relatief zwak signaal zijn, maar in dit geval verschijnt die naast bredere phishinggerelateerde detecties in plaats van op zichzelf. Hoewel de samenvatting van de malwarescan geen gemarkeerde bestanden identificeerde, weegt dat niet op tegen de sterkere phishingindicatoren die al aanwezig zijn.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL/TLS-certificaat en wordt bediend door Caddy op een IP dat wordt gehost door Netminders Server Hosting in Toronto, Canada. De aanwezigheid van HTTPS wijst erop dat versleuteld transport beschikbaar is, maar de geldigheid van het certificaat alleen duidt niet op legitimiteit of betrouwbaarheid.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra laag authenticiteitsbescherming. Het domein is zeer recent geregistreerd en gebruikt standaard nameservers van de registrar, wat gebruikelijk is voor zowel legitieme als misbruikmakende sites, dus dit detail moet worden geïnterpreteerd in samenhang met de sterkere phishinggerelateerde detecties die in de scangegevens zijn vermeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?