networkbolt-rphz.bolt.host
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van networkbolt-rphz.bolt.host
Het domein networkbolt-rphz.bolt.host lijkt te worden gehost op een subdomeindienst in plaats van op een zelfstandige website met eigen merkidentiteit. Op basis van de paginametadata presenteert het zich als gerelateerd aan Wikipedia, met gebruik van de titel en beschrijving van de bekende online encyclopedie die wordt beheerd door de Wikimedia Foundation. De zichtbare pagina-inhoud in de screenshot is echter een generiek inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd, wat niet overeenkomt met Wikipedia's gebruikelijke openbare informatieve homepage.
Deze mismatch tussen de geclaimde identiteit in de metadata en de daadwerkelijke pagina-opmaak suggereert dat de site mogelijk probeert een vertrouwde dienst of merkbeleving na te bootsen in plaats van te functioneren als een onafhankelijke informatieve website. Er zijn geen legitieme gegevens van een beheerder zichtbaar in de verstrekte scangegevens, en het naamgevingspatroon van het domein lijkt niet overeen te komen met Wikimedia's officiële webeigendommen.
Veiligheidsbeoordeling voor networkbolt-rphz.bolt.host
Er waren meerdere waarschuwingssignalen aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 89 beveiligingsengines, waarbij de meeste van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een pagina voor het invoeren van inloggegevens terwijl de metadata naar Wikipedia verwijst, een mismatch die kan wijzen op een poging om inloggegevens te verzamelen onder misleidende branding.
Controles van blocklists en dreigingsdatabases gaven een gemengd beeld in plaats van volledig schoon te zijn. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Dat type vermelding is een zwakker signaal dan directe phishingdetecties, maar het rechtvaardigt nog steeds enige voorzichtigheid wanneer het wordt bekeken naast de bredere consensus van meerdere engines.
Het domein heeft geen ranking voor noemenswaardig verkeer, wordt gehost achter gedeelde infrastructuur en vertoont niet de kenmerken van een gevestigde officiële Wikipedia-eigendom. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikte een geldig SSL/TLS-certificaat dat was uitgegeven door een gangbare certificaatautoriteit en verloopt op 2026-10-29. De site werd aangeboden via Cloudflare-infrastructuur, met nameservers alex.ns.cloudflare.com en galilea.ns.cloudflare.com, en het opgeloste IP-adres was gekoppeld aan een door Cloudflare gehoste dienst in Toronto, Canada. De webserver identificeerde zichzelf als ATS/9.2.15.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Vanuit technisch oogpunt moet de aanwezigheid van alleen HTTPS niet worden beschouwd als bewijs van legitimiteit; phishingpagina's gebruiken vaak ook geldige certificaten. De voornaamste zorg hier is niet de TLS-configuratie, maar de presentatie die op imitatie lijkt en de sterke phishingconsensus onder beveiligingsengines op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?