midasbuygame.m7-event.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van midasbuygame.m7-event.com
Het domein midasbuygame.m7-event.com lijkt zich te presenteren als een promotionele of beloningsgerichte pagina die verband houdt met PUBG MOBILE, met de titel "PUBG MOBILE EVENT" en branding die geassocieerd wordt met Midasbuy. De screenshot toont game-gerelateerde items, een knop "Start Draw" en verwijzingen naar in-game beloningen, wat erop wijst dat de pagina is ontworpen om spelers aan te trekken met deelname aan evenementen, itemtrekkingen of aanbiedingen voor het inwisselen van cadeaus.
Op basis van de domeinstructuur lijkt dit geen officieel primair domein voor PUBG MOBILE of Midasbuy te zijn. In plaats daarvan wordt het gehost als een subdomein onder m7-event.com, wat kan wijzen op een campagnepagina van een derde partij of een site die probeert te lijken op een bekend gaming-betaal- of evenementenplatform. De inhoud is gericht op game-gerelateerde promoties in plaats van algemene informatie, en lijkt bedoeld voor gebruikers die geïnteresseerd zijn in in-game items en tijdelijke aanbiedingen.
Veiligheidsbeoordeling voor midasbuygame.m7-event.com
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties de pagina classificeerden als phishing of kwaadaardig. De pagina gebruikt ook branding en presentatie die een bekend gaming-opwaardeer- of evenementecosysteem lijken na te bootsen, terwijl deze opereert vanaf een niet-gerelateerd subdomein, wat de kans op het verzamelen van inloggegevens of misleidende promotionele activiteit kan vergroten. Hoewel de malwarescan geen kwaadaardige bestanden identificeerde in de bemonsterde inhoud, vertrouwen phishingpagina's vaak op social engineering in plaats van op downloadbare malware.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote op inhoud gerichte dreigingsdatabases meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op blocklists voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is. Aanvullende context roept ook zorgen op: het domein is relatief nieuw, heeft geen betekenisvolle verkeersrangschikking, en het paginaontwerp lijkt gericht op het verleiden van gebruikers met gamebeloningen en login-achtige interacties in plaats van transparante informatie over de beheerder te bieden.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert de legitimiteit niet. De site werd gehost op een LiteSpeed-webserver op IP-adres 103.30.194.47, met hosting toegeschreven aan Cloud Host Pte Ltd in Singapore. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Er werden geen kwaadaardige bestanden of gemarkeerde externe links vastgesteld in de beschikbare resultaten van de malwarescan, en er werden geen iframes gerapporteerd. De aanwezigheid van challenge-platformbronnen, game-gerelateerde assetnamen en stijlverwijzingen die geassocieerd worden met social/login-presentatie kan echter overeenkomen met een pagina die is ontworpen om een vertrouwde service-interface na te bootsen. De combinatie van een jong domein, niet-ondertekende DNSSEC en sterke phishingdetecties door meerdere engines is een opvallende technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?