qinghongsheji.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van qinghongsheji.com
qinghongsheji.com lijkt een Chineestalig domein te zijn, en de term in de naam kan ruwweg worden vertaald als iets dat verband houdt met ontwerp of creatief werk. Alleen op basis van de formulering van de domeinnaam zou het bedoeld kunnen zijn voor een ontwerpstudio, portfolio, bedrijfssite of een webproperty voor algemene doeleinden, maar de verstrekte scangegevens bevatten geen duidelijke content op de pagina of categorielabels die het exacte doel bevestigen.
Het domein is geregistreerd via een commerciële registrar en gebruikt Cloudflare-nameservers, waarbij de hosting wordt toegeschreven aan Tencent Cloud-infrastructuur. Omdat de scandetails geen zichtbare sitecontent, eigendomsbranding of organisatorische informatie bevatten, kan de beheerder niet met vertrouwen worden geïdentificeerd op basis van alleen de beschikbare gegevens.
Veiligheidsbeoordeling voor qinghongsheji.com
Dit domein werd op het moment van deze scan gemarkeerd door 9 van de 90 beveiligingsengines, waarbij verschillende detecties phishing of verdacht gedrag aangaven. Daarnaast stond het domein vermeld in meerdere dreigingsdatabases, waaronder een social-engineering-vermelding en een phishinggerelateerde vermelding. Die signalen zijn sterkere indicatoren van mogelijk risico dan een schone malware-scan van één pagina, vooral wanneer meerdere onafhankelijke bronnen op misleidende activiteit wijzen.
De samenvatting van de malwarescan zelf detecteerde geen schadelijke bestanden in de beperkte content die werd gescand, en er werden in die resultatenset geen externe links, gerefereerde domeinen of iframes gerapporteerd. Het IP-adres van het domein komt echter ook voor op één blocklist voor mailreputatie, wat kan wijzen op reputatieproblemen maar een zwakker signaal is dan phishinggerelateerde vermeldingen en op zichzelf niet als doorslaggevend moet worden beschouwd.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, vermeldingen in dreigingsdatabases, het ontbreken van een gevestigde verkeersaanwezigheid en de lage gepubliceerde vertrouwensscore op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteert een geldig Let's Encrypt SSL-certificaat met een vervaldatum eind 2026, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. De site lijkt te worden bediend door nginx/1.18.0 op Ubuntu, gehost op Tencent Cloud-infrastructuur, waarbij Cloudflare-nameservers in gebruik zijn. DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet lijken te profiteren van DNSSEC-validatie.
Vanuit het perspectief van de beveiligingshouding is de basale beschikbaarheid van HTTPS een positief teken, maar dit compenseert de phishinggerelateerde detecties die elders in de scangegevens zijn gezien niet. Het ontbreken van gemarkeerde bestanden in de beperkte malwarescan kan eenvoudigweg een weerspiegeling zijn van minimaal gescande content, en niet van volledige zekerheid over de integriteit van de site.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?