shenzhizun.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van shenzhizun.com
Het domein shenzhizun.com lijkt een op zichzelf staande website te zijn die wordt gehost op cloudinfrastructuur en wordt bediend door een nginx-webserver. Op basis van alleen de domeinnaam wijst het niet duidelijk op een algemeen erkend merk, instelling of dienst, en er werd geen gevestigde verkeersrangschikking verstrekt. De beschikbare scangegevens tonen ook geen duidelijke categorie-metadata van webclassificatieproviders, waardoor het exacte doel van de site niet direct kan worden vastgesteld op basis van de verstrekte informatie.
Het domein is ongeveer twee jaar geleden geregistreerd en gebruikt Cloudflare-nameservers, waarbij de hosting wordt toegeschreven aan Tencent Cloud-infrastructuur. Er is een geldig TLS-certificaat aanwezig, wat erop wijst dat de site versleutelde verbindingen ondersteunt. Op basis van de hier beschikbare beperkte inhoud en classificatie-informatie kunnen de beheerder en de beoogde functie van de website echter niet met vertrouwen worden vastgesteld.
Veiligheidsbeoordeling voor shenzhizun.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 90 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig. Daarnaast staat het op belangrijke blocklists voor dreigingen en phishing, waaronder vermeldingen voor social-engineering en phishing. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat in dit geval niet op tegen de bredere consensus van meerdere engines en blacklists.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat op één mail-reputatieblocklist. Op zichzelf zou dat type vermelding een zwakker signaal zijn, maar hier verschijnt het naast sterkere phishinggerelateerde detecties uit meerdere onafhankelijke bronnen. Het domein heeft geen rangschikking in belangrijke verkeersgegevens en het doel van de site is op basis van de beschikbare informatie niet duidelijk vastgesteld. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteert een geldig Let's Encrypt TLS-certificaat met een vervaldatum eind 2026, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. De site wordt gehost op Tencent Cloud-infrastructuur, gebruikt Cloudflare-nameservers en de webserver identificeert zichzelf als nginx/1.18.0 op Ubuntu. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van de beveiligingshouding zijn de belangrijkste zorgen niet de geldigheid van het certificaat, maar reputatiegebaseerde bevindingen: meerdere phishingdetecties, vermeldingen in dreigingsdatabases en een treffer op een mail-reputatieblocklist die aan het IP is gekoppeld. Er werden geen kwaadaardige bestanden, externe links of iframes vastgesteld in de beperkte malwarescangegevens die zijn verstrekt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?