muddy-unit-2a56.ngoctuyetasd48.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van muddy-unit-2a56.ngoctuyetasd48.workers.dev
Dit domein lijkt een door Cloudflare Workers gehoste pagina te zijn in plaats van een officiële bedrijfswebsite. Op basis van de paginatitel en metadata presenteert het zich als een Apple-supportcontactpagina, en het zichtbare ontwerp probeert te lijken op een Apple-gerelateerde waarschuwing of supportinterface.
De inhoud van de screenshot lijkt echter niet overeen te komen met een normale supportpagina. Er wordt een melding van een geslaagde betaling getoond met verwijzing naar Apple Pay en kosten voor een volwassenendienst, naast brandingelementen met Apple-thema. Die combinatie suggereert dat de pagina mogelijk is ontworpen om bezoekers te verontrusten zodat zij een weergegeven telefoonnummer bellen, een patroon dat vaker wordt geassocieerd met lokmiddelen voor tech-supportfraude of betalingsfraude dan met legitieme klantenondersteuning.
De domeinnaam zelf is een willekeurig ogend subdomein onder workers.dev, wat vaak wordt gebruikt voor tijdelijke implementaties of implementaties die door ontwikkelaars worden gehost. Op basis van de beschikbare gegevens lijkt deze pagina niet te worden beheerd via Apple's officiële webdomeinstructuur.
Veiligheidsbeoordeling voor muddy-unit-2a56.ngoctuyetasd48.workers.dev
De scanresultaten zijn gemengd op het moment van deze scan. Eén van de 91 beveiligingsengines markeerde de URL als phishing, terwijl de malwarescan geen schadelijke bestanden identificeerde en verschillende grote dreigingsdatabases het domein niet vermeldden. Toch roept de inhoud van de pagina sterkere zorgen op dan alleen het ruwe aantal detecties: zij lijkt Apple-supportbranding na te bootsen terwijl een verdachte betalingswaarschuwing en een telefoonnummer worden getoond die bedoeld zijn om dringend contact uit te lokken.
Het domein gebruikt ook een workers.dev-subdomein in plaats van een officieel domein dat eigendom is van Apple, wat kan wijzen op een look-alike-opzet. Daarnaast bevat de screenshot afbeeldingen met een volwassenenthema en een nep ogende Apple Pay-transactiemelding, die beide ongebruikelijk zijn voor een legitieme supportpagina. Deze inhoudssignalen kunnen overeenkomen met social-engineeringpagina's die gebruikers proberen bang te maken zodat zij frauduleuze supportlijnen bellen.
Hoewel blacklist- en malwarebestandscontroles op het moment van deze scan grotendeels schoon waren, vergroten de mismatch in branding en de misleidende presentatie het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Cloudflare-infrastructuur en resolveert naar IP-adres 104.21.3.139, met een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services dat verloopt in september 2026. Het domein bestaat al meerdere jaren, is geregistreerd via Cloudflare en gebruikt Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt haalt de pagina lokale CSS- en JavaScript-assets op, bevat zij een chatwidget van een externe dienst en verwijst zij naar een extern script dat op een ander domein wordt gehost. Hoewel de certificaatstatus en de hostingopzet functioneel lijken, verifiëren die factoren de legitimiteit niet. De voornaamste zorg hier is niet transportbeveiliging, maar het kennelijke misbruik van branding en pagina-inhoud voor mogelijke phishing- of scamactiviteiten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?