spring-disk-75bc.lixfaeeavflatrw.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van spring-disk-75bc.lixfaeeavflatrw.workers.dev
Dit domein wordt gehost op het workers.dev-platform, een serverloze webapplicatieomgeving die vaak wordt gebruikt om lichte webapps, redirects, API's en tijdelijke webinhoud te implementeren. De structuur van de hostnaam lijkt automatisch gegenereerd in plaats van merkgebonden, wat kan wijzen op een wegwerp-subdomein of een campagnespecifiek subdomein in plaats van een al lang bestaande, publiek toegankelijke bedrijfswebsite.
Op basis van de beschikbare scancontext is er geen duidelijk bewijs van een conventionele organisatie, uitgever of retailer die deze pagina exploiteert onder een herkenbare merkidentiteit. Het domein lijkt niet te behoren tot websites met veel bezoekers, en in de scanresultaten werden geen categorie-metadata of zichtbare zakelijke context verstrekt, waardoor het doel ervan moeilijk te verifiëren is op basis van alleen passieve gegevens.
Veiligheidsbeoordeling voor spring-disk-75bc.lixfaeeavflatrw.workers.dev
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan, waarbij 9 van de 91 phishing of andere kwaadaardige/verdachte classificaties rapporteerden. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral omdat de detecties zijn geconcentreerd rond phishinggerelateerd gedrag in plaats van één enkele geïsoleerde heuristiek. Tegelijkertijd identificeerde de samenvatting van de malwarescan geen gemarkeerde bestanden, en controles van grote dreigingsdatabases in de verstrekte gegevens rapporteerden geen directe vermelding van content-malware.
Het IP-adres van het domein stond ook vermeld op één mail-reputation blocklist, wat kan wijzen op reputatieproblemen met betrekking tot spam op het hosting-IP, hoewel dat signaal zwakker is dan directe phishingdetecties en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van herhaalde phishingclassificaties, het ontbreken van een gevestigde verkeersaanwezigheid en het generieke, wegwerpachtig ogende subdomeinpatroon de onzekerheid. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als weergegeven vervaldatum 2026-11-24. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.177.33, waarbij ook Cloudflare-nameservers en hosting zijn aangegeven. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van een beveiligingsbeoordeling is de infrastructuur zelf gangbaar, maar de legitimiteit van de infrastructuur mag niet worden beschouwd als bewijs van de betrouwbaarheid van de site. De voornaamste zorgen in deze scan komen voort uit reputatiesignalen in plaats van transportbeveiliging: verschillende beveiligingsengines markeerden de URL voor phishing, terwijl de pagina in de verstrekte scangegevens geen geëxtraheerde bestanden, links of iframes liet zien.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?