slotsbeast.org
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van slotsbeast.org
slotsbeast.org lijkt zich te presenteren als een online crypto-casino dat is gericht op gokactiviteiten in slotstijl en op blockchain gebaseerde weddenschappen. De paginatitel en metabeschrijving omschrijven het als een op blockchain gebaseerd casino met smart-contract-transparantie, terwijl de screenshot van de homepage registratie, online games, gelicentieerde slots, beloningen en crypto- of bankstortingen promoot. Op basis van de zichtbare inhoud is de site gericht op gebruikers die geïnteresseerd zijn in online gokken met cryptocurrency-elementen.
De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, hoewel de site zichzelf onder de naam "Slotsbeast" in de markt zet en een dienstgeschiedenis claimt die teruggaat tot 2017. Die claim lijkt moeilijk te rijmen met het momenteel gescande domein, dat op het moment van deze scan slechts 65 dagen oud is. De site wordt gehost achter een content-delivery- en reverse-proxyservice en gebruikt een moderne webfrontend met statische assets die worden aangeboden vanaf paden in Next.js-stijl.
Veiligheidsbeoordeling voor slotsbeast.org
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden verschillende webclassificatiebronnen de site als phishing, terwijl een andere bron deze als gokken categoriseerde. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, koppelde die ook een generiek label voor een kwaadaardig object aan het domein, wat bijdraagt aan de algehele voorzichtigheid in plaats van de bredere consensus te compenseren.
Er zijn ook contextuele zorgen naast de detecties van de engines. Het domein is zeer nieuw, heeft in de verstrekte gegevens geen gevestigde verkeersrangschikking en de homepage claimt een lange operationele geschiedenis die niet lijkt overeen te komen met de registratieduur van het domein. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde dreigingsvermeldingen, maar nog steeds het vermelden waard is. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.3.210, waarbij de nameservers ook aan Cloudflare zijn gedelegeerd. Deze opzet kan basisversleuteling voor transport en CDN-/proxyfunctionaliteit bieden, maar duidt op zichzelf niet op legitimiteit. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch-risicoperspectief zijn de meest opvallende zorgen eerder reputatiegerelateerd dan configuratiegebaseerd: een relatief jonge domeinleeftijd, meerdere phishing-gerelateerde detecties van beveiligingsengines en één DNS-gebaseerde vermelding voor mailreputatie. De zichtbare assetstructuur wijst op een moderne, door JavaScript aangestuurde site, maar er werden in de verstrekte bestandsscan op het moment van analyse geen direct kwaadaardige bestanden geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?