qunfamao.cc
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van qunfamao.cc
qunfamao.cc lijkt een pagina te hosten die is vormgegeven als een officiële Indiase belastingkennisgeving van de overheid. De zichtbare inhoud gebruikt Hindi- en Engelstalige tekst, toont branding van de Income Tax Department en het Ministry of Finance, en presenteert wat lijkt op een memorandum inzake naleving of boete waarin de bezoeker wordt opgedragen documenten te downloaden. Op basis van de paginatitel en de screenshot lijkt de site ontworpen om op een overheidsmededeling te lijken in plaats van op een typische commerciële of informatieve website.
De domeinnaam zelf lijkt niet overeen te komen met een officieel Indiaas naamgevingspatroon van de overheid, waarvoor vaker een door de overheid beheerde domeinstructuur zou worden gebruikt. De pagina bevat ook een downloadprompt en verwijst naar een extern domein, wat erop wijst dat de site mogelijk voornamelijk functioneert als een lokpagina die bedoeld is om gebruikers door te sturen naar aanvullende inhoud of bestanden, in plaats van als een legitiem portaal voor publieke dienstverlening.
Veiligheidsbeoordeling voor qunfamao.cc
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraudegerelateerd. De inhoud van de pagina lijkt ook een Indiase belastingkennisgeving van de overheid na te bootsen terwijl een niet-overheidsdomein wordt gebruikt, wat kan wijzen op een poging om bezoekers ertoe te brengen de pagina te vertrouwen. Daarnaast markeerde de malwarescan de hoofdpagina van de site en identificeerde een gekoppeld extern domein als kwaadaardig.
Blacklist- en reputatiegegevens waren gemengd maar nog steeds zorgwekkend. Grote databases voor kwaadaardige inhoud meldden het domein niet op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron gaf eveneens een verdachte vermelding terug. Het domein is ook relatief nieuw, heeft geen ranking en toont een document-downloadprompt, wat allemaal het risico kan vergroten in de context van een pagina met overheidsthema.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte een geldig SSL-certificaat uitgegeven door TrustAsia Technologies, met als vermelde vervaldatum 2026-10-27. De site werd gehost op een nginx-webserver op IP-adres 15.206.27.130, dat overeenkomt met AWS EC2-infrastructuur in Mumbai, India. Het domein gebruikt nameservers op ONCLOUDDNS en op het moment van deze scan was DNSSEC niet ingeschakeld.
Vanuit beveiligingsperspectief waren de belangrijkste zorgen niet de TLS-configuratie zelf, maar de omringende indicatoren: een jonge domeinleeftijd, een niet-ondertekende DNSSEC-status, kwaadaardige detecties op de landingspagina en een gemarkeerde uitgaande verwijzing naar een ander verdacht domein. Die factoren kunnen relevanter zijn voor de risicobeoordeling dan de aanwezigheid van alleen HTTPS.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?