olsi5.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van olsi5.xyz
olsi5.xyz lijkt een zeer recent geregistreerde website op het .xyz-topniveaudomein te zijn, met weinig publiek zichtbare identificerende informatie. Op basis van de beschikbare metadata presenteert de site geen duidelijke paginatitel of beschrijving, en er is geen duidelijke aanwijzing dat er een legitiem bedrijf, organisatie of uitgever achter zit.
Meerdere webclassificatiebronnen categoriseren het domein als phishing- of fraudegerelateerd. De domeinnaam zelf is kort, niet-beschrijvend en lijkt niet overeen te komen met een herkenbaar merk of een herkenbare dienst, wat soms wordt gezien bij wegwerpdomeinen of kortlevende domeinen die voor misleidende campagnes worden gebruikt.
Omdat de paginametadata feitelijk leeg is en er in de scanresultaten geen betekenisvolle inhoud op de pagina werd verstrekt, kan het opgegeven doel van de site niet onafhankelijk worden geverifieerd op basis van de beschikbare gegevens. Op basis van de leeftijd van het domein, het naamgevingspatroon en classificaties van derden lijkt het waarschijnlijker dat de site verband houdt met misleidende of schadelijke activiteit dan met een transparante, publiek toegankelijke website.
Veiligheidsbeoordeling voor olsi5.xyz
De scanresultaten tonen op het moment van deze scan een duidelijk verhoogd risicoprofiel. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie bestempelden het als phishing, fraudegerelateerd of anderszins niet aanbevolen. Dat niveau van overeenstemming tussen meerdere engines is een sterk waarschuwingssignaal, vooral wanneer de detecties zijn gericht op phishing in plaats van op één enkele heuristiek met lage betrouwbaarheid.
Aanvullende context geeft ook aanleiding tot zorg. Het domein is zeer nieuw, heeft geen betekenisvolle verkeersrangschikking en biedt vrijwel geen identificerende paginametadata. Hoewel sommige blacklistcontroles schoon waren, was er wel één vermelding in een dreigingsdatabase aanwezig, wat betekent dat het domein op het moment van beoordeling niet bij alle reputatiebronnen eenduidig als schoon naar voren kwam. De malwarescan identificeerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de bredere phishinggerelateerde consensus van meerdere beveiligingsengines.
Alles bij elkaar genomen suggereert het beschikbare bewijs dat de site mogelijk betrokken is bij diefstal van inloggegevens, fraude of andere misleidende activiteit. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. De aanwezigheid van TLS alleen mag echter niet worden beschouwd als bewijs van legitimiteit, aangezien zowel goedaardige als schadelijke sites vaak gratis certificaten gebruiken. Het domein is relatief nieuw, DNSSEC lijkt niet ondertekend te zijn en de paginametadata is leeg, wat kan wijzen op een minimale of wegwerpimplementatie.
Infrastructuurdetails tonen hosting op IP 45.147.197.100 in Nederland, met een webserver die is geïdentificeerd als ddos-guard en nameservers binnen het zomro-netwerk. Er werden in de verstrekte scansnapshot geen schadelijke bestanden, externe links of iframes geïdentificeerd, maar de sterke consensus over phishinggerelateerde detecties blijft de voornaamste technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?