paypal.authia-rule.xyz
Categorie: Phishing, Spam
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van paypal.authia-rule.xyz
Dit domein lijkt zich voor te doen als een PayPal-inlogpagina, met paginametadata met de tekst "Log in to your PayPal account" en een screenshot waarop een aanmeldformulier voor een betaalaccount te zien is dat is vormgegeven om op PayPal te lijken.
Beschikbare classificatiegegevens koppelen de site aan phishing- en fraudegerelateerde categorieën in plaats van aan een legitieme financiële dienst. Het domein is zeer recent geregistreerd en lijkt geen gevestigde verkeersaanwezigheid te hebben, wat in overeenstemming kan zijn met kortstondige pagina's voor het verzamelen van inloggegevens in plaats van met een al langer bestaande consumentenwebsite.
Op basis van de zichtbare inhoud en het naamgevingspatroon lijkt de beheerder niet de officiële PayPal-dienst te zijn. In plaats daarvan probeert de pagina mogelijk de inlogervaring van een bekend betalingsplatform na te bootsen om accountgegevens te verzamelen.
Veiligheidsbeoordeling voor paypal.authia-rule.xyz
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 24 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterk inhoudsgebaseerd waarschuwingssignaal is.
Het domein lijkt ook sterk op paypal.com en kan een look-alike zijn die bedoeld is om dat merk na te bootsen. Deze zorg wordt versterkt door de screenshot, waarop een met PayPal gemerkt inlogformulier op een niet-officieel domein te zien is, evenals door de zeer recente registratieduur van het domein van 6 dagen en het ontbreken van gevestigde rangschikkingsgegevens. Hoewel één malwarescan meldde dat er op het moment van inspectie geen schadelijke bestanden waren, weegt dat resultaat niet op tegen de bredere phishingindicatoren.
Het IP-adres van het domein staat ook vermeld op één mail-reputation-blocklist, wat een secundair waarschuwingssignaal is. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-25. De site lijkt te worden aangeboden door nginx vanaf IP-adres 31.76.59.129, gehost door Ace Data Centers II, LLC in Orem, United States. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit technisch-risicoperspectief duidt de aanwezigheid van TLS alleen op versleuteld transport en moet dit niet worden opgevat als bewijs van legitimiteit. De combinatie van een nieuw aangemaakt domein, niet-ondertekende DNSSEC-status, niet-gerangschikt verkeersprofiel en een inlogpagina die een groot financieel merk imiteert, kan in overeenstemming zijn met een kortstondige phishingopzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?