paxwe.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van paxwe.com
Het domein paxwe.com lijkt een inlogpagina te hosten die is vormgegeven om te lijken op een Microsoft-accountaanmeldscherm in het Spaans, met de titel "Iniciar sesión en tu cuenta Microsoft." De zichtbare inhoud toont Microsoft-branding, een invoerveld voor gebruikersnaam/e-mail en prompts voor accounttoegang, wat erop wijst dat de pagina zich presenteert als een authenticatieportaal en niet als een onafhankelijke zakelijke of informatieve website.
Op basis van de domeinnaam en de presentatie van de pagina lijkt paxwe.com geen officieel domein van Microsoft te zijn. De site lijkt extern gehoste branding-assets en gangbare weblibraries te gebruiken om een vertrouwde aanmeldervaring na te bootsen. Er is in de verstrekte scangegevens geen bewijs dat wijst op een legitieme identiteit van de beheerder, bedrijfsinformatie of een onafhankelijk dienstdoel buiten de gepresenteerde logininterface.
Veiligheidsbeoordeling voor paxwe.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig, en het werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast presenteert de pagina zich visueel als een Microsoft-inlogscherm terwijl deze draait op een niet-gerelateerd domein, wat kan wijzen op een poging om accountgegevens te verzamelen door zich voor te doen als een bekende dienst.
Het domein is ook zeer nieuw, staat niet gerangschikt in grote verkeerslijsten en één gekoppeld script op de site werd tijdens malwareanalyse generiek gemarkeerd. Er was ook een vermelding aanwezig op een op DNS gebaseerde blocklist voor mailreputatie voor het server-IP; dit is een zwakker signaal dan phishingdetecties, maar het geeft wel extra reden tot voorzichtigheid in plaats van de sterkere bevindingen te compenseren. Hoewel één malwarescan de pagina in het algemeen als schoon rapporteerde, wijst de bredere consensus onder beveiligingsengines en blacklistgegevens op een aanzienlijk hoger niveau van zorg.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt in oktober 2026 en wordt via HTTPS aangeboden vanaf een Apache-webserver op IP-adres 82.165.110.163, gehost in Essen, Duitsland. Hoewel geldige TLS helpt om verkeer tijdens transport te versleutelen, wijst dit op zichzelf niet op legitimiteit, vooral wanneer de inhoud van de pagina een inlogportaal van een derde partij lijkt na te bootsen.
Het domein is ongeveer 103 dagen oud, gebruikt unsigned DNSSEC en is afhankelijk van ongebruikelijke nameservers onder testpphpcss.shop in plaats van infrastructuur die normaal gesproken met een groot merk geassocieerd zou worden. In de scangegevens werd ook een gemarkeerd lokaal scriptpad (/telgm.js) opgemerkt, wat mogelijk nadere controle rechtvaardigt. Alles bij elkaar genomen lijkt het technische profiel consistent met een recent aangemaakte site die gebruikmaakt van een basisopzet voor hosting en certificaten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?