pump-sol.sbs
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van pump-sol.sbs
pump-sol.sbs lijkt op het moment van deze scan een nieuw geregistreerd domein te zijn met zeer beperkte publiek zichtbare websitemetadata. De domeinnaam combineert "pump" en "sol", wat kan wijzen op een verband met cryptocurrency, tokenpromotie of speculatieve handelsthema's, met name omdat "SOL" doorgaans wordt geassocieerd met het Solana-ecosysteem. De beschikbare scangegevens bieden echter niet genoeg pagina-inhoud om het exacte doel van de site of de exploitant ervan te bevestigen.
Er werden in de scanresultaten geen betekenisvolle paginatitel, metabeschrijving of zichtbare inhoudsdetails verstrekt, dus de website kan inactief zijn, minimaal geconfigureerd zijn of alleen selectief inhoud aanbieden. Op basis van de domeinstructuur en het ontbreken van indicatoren van een gevestigde webaanwezigheid, zoals een verkeersrangschikking of beschrijvende metadata, lijkt dit een zeer nieuwe en nog niet goed gevestigde website te zijn.
Veiligheidsbeoordeling voor pump-sol.sbs
Verschillende beveiligingsengines markeerden dit domein op het moment van de scan, waarbij 5 van de 91 engines zorgen meldden, waaronder phishing, kwaadaardige activiteit of spamgerelateerd gedrag. Daarnaast classificeerde één bron voor webclassificatie het domein als kwaadaardig. Hoewel malwarescans geen gemarkeerde bestanden identificeerden en belangrijke dreigingsdatabases die hier zijn gecontroleerd het domein niet vermeldden, vergroot de combinatie van detecties door meerdere engines en de uiterst recente registratie van het domein de onzekerheid.
Het domein is aangemaakt op dezelfde dag als deze scan, heeft geen verkeersrangschikking en biedt vrijwel geen beschrijvende site-inhoud. Zeer nieuwe domeinen zijn niet per definitie schadelijk, maar worden vaak geassocieerd met kortdurende phishing- of scamcampagnes omdat ze weinig reputatiegeschiedenis hebben. De schone resultaten van sommige blacklist- en malwarecontroles zijn een positief teken, maar wegen in dit geval niet op tegen de phishinggerelateerde detecties door meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, gehost op een IP-adres in Amsterdam, Netherlands, waarbij openresty als webserver en Virtualine Technologies als hostingprovider werden gerapporteerd. Het certificaat lijkt actueel, maar HTTPS alleen moet niet als vertrouwenssignaal worden beschouwd, omdat zowel legitieme als misbruikmakende sites vaak geldige TLS-certificaten gebruiken.
DNSSEC was niet ingeschakeld, aangezien het domein unsigned is. Het domein is ook uiterst nieuw, geregistreerd via DYNADOT LLC, en gebruikt de nameservers van de registrar. Er werden in de verstrekte controles geen treffers in DNS-gebaseerde blocklists gemeld, maar het gebrek aan leeftijd, reputatie en zichtbare inhoud blijft een technische risicofactor wanneer dit samen met de detecties door beveiligingsengines wordt beschouwd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?