ogs.secure-nexo.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ogs.secure-nexo.com
Het domein ogs.secure-nexo.com lijkt een webpagina te hosten die is ontworpen om waarschuwingen over accountbeveiliging en meldingen over recente activiteit te tonen. Op basis van de screenshot bootst de pagina een vertrouwde workflow voor accountcontrole na, met items zoals een nieuwe login, wijziging van telefoonnummer en wijziging van e-mailadres, met knoppen die de bezoeker vragen te bevestigen of de acties legitiem waren. Dit soort lay-out wordt vaak gebruikt om gebruikers onder druk te zetten snel te reageren op beveiligingsgerelateerde prompts.
De domeinstructuur combineert een subdomein met de term "secure" en de naam "nexo", wat erop kan wijzen dat er wordt geprobeerd de indruk te wekken dat er een relatie is met het cryptocurrencymerk Nexo of een daaraan gekoppeld beveiligingsportaal. Beschikbare classificatiegegevens plaatsen de site ook in categorieën die verband houden met phishing en fraude, in plaats van als een normaal technologie- of financieel dienstenportaal. Op basis van de zichtbare inhoud en het naamgevingspatroon lijkt de pagina bedoeld om gebruikersinteractie of inloggegevens te verzamelen onder het mom van accountverificatie.
Veiligheidsbeoordeling voor ogs.secure-nexo.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. De screenshot zelf toont een pagina die is vormgegeven als een kennisgeving voor controle van accountactiviteit, wat mogelijk bedoeld is om urgentie te creëren en bezoekers ertoe te bewegen op goedkeurings- of afwijzingsknoppen te klikken die gekoppeld zijn aan claims over accountbeveiliging.
Het domein lijkt ook zeer nieuw te zijn, met een registratieduur van ongeveer 62 dagen en zonder gevestigde verkeersrangschikking, wat de onzekerheid kan vergroten in combinatie met phishing-gerelateerde detecties. Hoewel de scan op malwarebestanden op het moment van analyse geen schadelijke bestanden heeft gedetecteerd, weegt dat resultaat niet op tegen de bredere phishing-indicatoren, vooral bij pagina's die mogelijk gericht zijn op het verzamelen van inloggegevens in plaats van het verspreiden van malware. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar in deze context een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, met een vervaldatum van 2026-11-08. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. Het domein wordt gehost op IP-adres 64.89.161.140 via Ghosty Networks LLC in Schieren, Luxembourg. De webserversoftware kon op basis van de beschikbare gegevens niet worden vastgesteld.
WHOIS-gegevens geven aan dat het domein is aangemaakt op 2026-06-22 en is geconfigureerd met Dynadot nameservers. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitsbescherming. De combinatie van een zeer recente registratie, phishing-gerelateerde detecties en accountgerelateerde pagina-inhoud kan op het moment van deze scan relevante technische risicofactoren vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?