request-imap.za.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van request-imap.za.com
request-imap.za.com lijkt een subdomein onder za.com te zijn, een naamruimte die vaak wordt gebruikt voor aangepaste subdomeinregistraties in plaats van voor een op zichzelf staande website met een merkidentiteit. Op basis van de hostnamestructuur kan het bedoeld zijn om e-mailgerelateerde diensten na te bootsen of ernaar te verwijzen, aangezien "imap" een standaardprotocol voor e-mailtoegang is en "request-imap" meer lijkt op infrastructuur- of login-georiënteerde naamgeving dan op een consumentgericht merk.
Er werd in de scanmetadata geen duidelijke categorie voor een publieke website opgegeven, en het domein had op het moment van deze scan geen notering in belangrijke verkeersmetingen. De combinatie van een technisch ogende subdomeinnaam, het ontbreken van een ranking en phishinggerelateerde detecties wijst erop dat het mogelijk is gebruikt voor een pagina met een beperkt doel, zoals een loginportaal, een pagina voor het verzamelen van inloggegevens of andere webinhoud met beperkte toegang, in plaats van voor een brede informatieve of commerciële site.
Veiligheidsbeoordeling voor request-imap.za.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de hostname sterk op infrastructuur voor e-mail of accounttoegang, wat de kans op misbruik via social engineering kan vergroten in combinatie met phishinggerelateerde detecties.
Blacklistgegevens waren gemengd. Grote controles op kwaadaardige content detecteerden op het moment van deze scan geen bedreigingen, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, wat kan wijzen op spamgerelateerde activiteit of reputatieproblemen bij shared hosting in plaats van direct bewijs van schadelijke webinhoud. Toch is de phishingconsensus van meerdere engines een sterker signaal dan de enkele DNS-gebaseerde vermelding.
Hoewel de leeftijd van het hoofddomein erg oud lijkt, verlaagt dat niet noodzakelijkerwijs het risico voor een individueel subdomein, vooral wanneer het subdomein zelf mogelijk nieuw is aangemaakt of een andere bestemming heeft gekregen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-10-24. De site werd gehost achter Cloudflare-infrastructuur op IP-adres 172.67.130.202, waarbij Cloudflare ook de webserverlaag leek te leveren. DNSSEC was ingeschakeld, wat kan helpen de integriteit van DNS te beschermen.
Vanuit infrastructuurperspectief lijkt de configuratie technisch standaard en wijst die op zichzelf niet op legitimiteit of misbruik. De scan meldde geen kwaadaardige bestanden, externe links of iframes, maar die afwezigheid moet voorzichtig worden geïnterpreteerd omdat phishingpagina's minimaal en kortstondig kunnen zijn. De belangrijkste technische zorg komt hier voort uit op reputatie gebaseerde phishingdetecties en niet uit zichtbare malware-artefacten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?