qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Dit domein is een subdomein dat wordt gehost op het workers.dev-platform, dat vaak wordt gebruikt om serverless webapplicaties en tijdelijke web-eindpunten uit te rollen via Cloudflare-infrastructuur. De structuur van de hostnaam is ongebruikelijk lang en oogt machinaal gegenereerd, en bevat de tekenreeks "chris-titanbooths-com-s-account", wat erop kan wijzen dat deze is aangemaakt voor een specifieke campagne, accountnamespace of gedelegeerd project, en niet als primaire publiekgerichte merkwebsite.
Op basis van de beschikbare scancontext lijkt de site geen gevestigde zelfstandige zakelijke website of contentplatform te vertegenwoordigen. De site heeft geen notering in belangrijke verkeersmetingen en er zijn geen duidelijke categorie-metadata verstrekt door classificatiebronnen. Gezien de phishinggerelateerde detecties en het gebruik van een gehost subdomein in plaats van een dedicated branded domein, lijkt dit eindpunt meer in overeenstemming met een tijdelijke webpagina of campagneachtige uitrol dan met een conventionele langetermijnwebsite.
Veiligheidsbeoordeling voor qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Meerdere beveiligingsengines markeerden deze URL op het moment van deze scan, waarbij 17 van de 91 detecties phishing, malware of ander verdacht gedrag identificeerden. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral omdat de detecties geconcentreerd zijn rond classificaties van credential theft en kwaadaardige sites in plaats van één geïsoleerde heuristiek. Het domein heeft ook geen betekenisvolle verkeersrangschikking, wat de onzekerheid verder kan vergroten in combinatie met een wegwerpachtig ogende subdomeinstructuur.
Tegelijkertijd waren sommige andere controles schoon: de malware-scan op paginaniveau identificeerde geen gemarkeerde bestanden, en verschillende grote dreigingsdatabases vermeldden het domein niet op het moment van beoordeling. Het IP-adres van het domein stond echter wel op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishing- of malwarevermeldingen, maar nog steeds het vermelden waard is. Alles bij elkaar genomen is het sterkere signaal hier de phishingconsensus van meerdere engines, en niet de schone bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-11-02, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.164.170. Zowel de webserver als de hosting lijken door Cloudflare te worden geleverd, en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn.
Vanuit technisch oogpunt is de infrastructuur zelf gebruikelijk en breed ingezet, maar dat wijst op zichzelf niet op legitimiteit. De combinatie van een op workers.dev gehost subdomein, een ongebruikelijk gegenereerde hostnaam, het ontbreken van een verkeersrangschikking en substantiële phishinggerelateerde detecties kan wijzen op een wegwerp- of campagnegebaseerde uitrol. Er zijn geen kwaadaardige bestanden geïdentificeerd in de beperkte bestandsscan, maar dat sluit phishinginhoud of kortstondig misbruik niet uit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?