oeruexta.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van oeruexta.com
oeruexta.com lijkt zich voor te doen als een platform voor handel in cryptovaluta. Op basis van de screenshot gebruikt het marketingtaal in de stijl van een exchange, zoals "A Better Way to Exchange", en toont het handelsgerelateerde navigatie-items, waaronder spot trading, leverage trading, options trading, ETFs en functies voor accountbeheer. De pagina toont ook prijstegels in de stijl van crypto en grondstoffen, wat erop wijst dat zij probeert te lijken op een online financiële handelsdienst of een dienst voor de uitwisseling van digitale activa.
De domeinnaam zelf lijkt niet overeen te komen met een breed erkend exchange-merk, terwijl het paginaontwerp prominent verwijst naar "BYBIT", wat erop kan wijzen dat de site probeert de branding van een gevestigd cryptocurrency-platform na te bootsen of te gebruiken. De site wordt gehost achter een content-delivery- en reverse-proxyservice en gebruikt een eenvoudige homepaginatitel, "Home", die beperkte onafhankelijke bedrijfsidentificatie biedt. Op basis van de beschikbare gegevens wordt de exploitant niet duidelijk geïdentificeerd in de verstrekte scandetails.
Veiligheidsbeoordeling voor oeruexta.com
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties haar classificeerden als phishing of anderszins kwaadaardig. Daarnaast is het domein extreem nieuw, met een leeftijd van slechts 2 dagen, heeft het geen gevestigde verkeersrangschikking, en suggereert de screenshot dat het zich mogelijk voordoet als een bekende cryptocurrency-exchange ondanks het gebruik van een niet-gerelateerde domeinnaam. Die combinatie wordt vaak in verband gebracht met campagnes voor het verzamelen van inloggegevens of accountdiefstal.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige content in de verstrekte scan meldden niet allemaal een blokkering, maar het domein of de infrastructuur ervan stond vermeld door een generieke bron voor kwaadaardige objecten, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Een DNSBL-vermelding op zichzelf zou een zwak signaal zijn, maar in dit geval verschijnt die naast substantiële phishingdetecties door meerdere engines en een zeer recente registratie, wat de bezorgdheid vergroot.
De scan van de malwarepagina zelf detecteerde geen kwaadaardige bestanden in de kleine set onderzochte bronnen, maar dat weegt niet op tegen de bredere phishingindicatoren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-10-08 en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.18.20.48, waarbij de hosting op basis van beschikbare gegevens is gelokaliseerd in Toronto, Canada. Nameservers zijn ingesteld op door Dynadot beheerde DNS, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt is de aanwezigheid van HTTPS een basisvoorziening voor transportbeveiliging en mag die niet worden beschouwd als bewijs van legitimiteit. De scan vond slechts een klein aantal statische assets en geen gemarkeerde bestanden, maar de combinatie van een nieuw geregistreerd domein, verborgen oorsprong achter reverse-proxy-infrastructuur, niet-ondertekende DNSSEC en sterke phishingdetecties door meerdere beveiligingsengines kan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?