portalpedagio-br.dynv6.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van portalpedagio-br.dynv6.net
portalpedagio-br.dynv6.net lijkt een Portugeestalige webeigendom te zijn die wordt gehost op een dynv6.net-subdomein. Op basis van de formulering van het domein presenteert het zich waarschijnlijk als een Braziliaans tol- of betalingsgerelateerd portaal, waarbij "portalpedagio" wijst op een tolbetalings- of wegheffingsdienst en "br" duidt op een op Brazilië gericht publiek.
De site lijkt geen domein van een groot gevestigd merk te zijn en staat niet gerangschikt onder veelbezochte websites. Classificatiegegevens van meerdere webcategorisatieproviders zijn gemengd: sommige bronnen bestempelen de site als phishing- of fraudegerelateerd, terwijl andere deze algemener omschrijven als een content- of informatietechnologiesite. Op basis van de beschikbare domein- en categoriegegevens kan de site bedoeld zijn om een betalingsgerelateerde dienst na te bootsen of daarop te lijken, in plaats van te opereren als een duidelijk identificeerbare website van een officiële organisatie.
Veiligheidsbeoordeling voor portalpedagio-br.dynv6.net
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere engines het als phishing classificeerden. Daarnaast brachten meerdere webclassificatieproviders de site in verband met phishing- of fraudegerelateerde activiteit. Hoewel één malwarescan tijdens deze controle geen schadelijke bestanden detecteerde, weegt dat resultaat niet op tegen de bredere phishinggerelateerde consensus uit de detecties van de beveiligingsengines.
De blacklistresultaten waren gemengd. Er werden in dat deel van de scan geen bedreigingen gedetecteerd door de gecontroleerde databases voor kwaadaardige content, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Het domein is relatief oud, wat de verdenking soms kan verminderen, maar leeftijd alleen compenseert herhaalde phishinggerelateerde detecties niet, vooral niet op een dynamic DNS-subdomein dat kan worden gebruikt voor tijdelijke opstellingen of op imitatie gerichte opstellingen.
De gepubliceerde vertrouwensscore voor deze scan is 19/100, wat overeenkomt met de phishinggerelateerde bevindingen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actueel lijkt tot 2026-09-16. DNSSEC is ingeschakeld en ondertekend, wat kan helpen de DNS-integriteit te beschermen. De server lijkt Apache/2.4.58 op Ubuntu te draaien, gehost op IP-adres 165.154.235.128 met infrastructuur toegeschreven aan Scloud Pte Ltd in Los Angeles, Verenigde Staten.
Vanuit technisch oogpunt zijn het gebruik van HTTPS en DNSSEC positieve configuratiesignalen, maar ze mogen niet worden beschouwd als bewijs van legitimiteit. Het domein wordt gehost op een dynv6.net dynamic DNS-subdomein in plaats van op een toegewijd primair domein, wat een waarschuwingsindicator kan zijn in de context van phishinggerelateerde detecties. Er was op het moment van deze scan ook een DNS-gebaseerde vermelding voor mailreputatie aanwezig.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?