super-bonus.pro
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van super-bonus.pro
super-bonus.pro lijkt een online gokwebsite te zijn die gericht is op casinostijlspellen en promotionele aanmeldingsaanbiedingen. De paginatitel en metadata beschrijven het als een op blockchain gebaseerd casino met "provably fair" spellen en gelicentieerde slots, terwijl de screenshot een op registratie gerichte landingspagina toont die gebruikers aanmoedigt een account aan te maken en een beloning te claimen.
De site gebruikt ook sportgerichte marketingbeelden en verwijst naar een partnerschap met Cristiano Ronaldo, wat erop wijst dat zij gebruikers probeert aan te trekken via branding die met beroemdheden wordt geassocieerd en acquisitie gedreven door bonussen. Op basis van de beschikbare categorieën en zichtbare inhoud lijkt de website actief te zijn in de online casino-/goksector in plaats van als een algemene entertainment- of informatiesite.
Veiligheidsbeoordeling voor super-bonus.pro
Dit domein vertoont op het moment van deze scan verschillende risico-indicatoren. Het werd gemarkeerd door 5 van de 91 beveiligingsengines, waarbij meerdere detecties het omschreven als phishing of kwaadaardig, en bronnen voor webclassificatie het ook in verband brachten met gokken en phishinggerelateerde activiteit. Daarnaast vermeldde één blacklistdatabase het domein, hoewel de belangrijke databases voor kwaadaardige inhoud waarnaar in de scan werd verwezen verder schoon waren.
De malwarescan meldde ook een verdachte JavaScript-gerelateerde bevinding die gekoppeld was aan een verwijzing naar een extern script, maar dit lijkt een heuristiek met lagere betrouwbaarheid te zijn in plaats van een bevestigde identificatie van een malwarefamilie. Toch geeft de combinatie van detecties door meerdere engines, een op gokken gerichte registratiepagina, een relatief nieuw domein en promotionele taal die op beloningen is gericht aanleiding tot voorzichtigheid. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat wijst op versleutelde HTTPS-ondersteuning, hoewel de exacte protocoldetails niet werden verstrekt. Het domein is relatief nieuw met een leeftijd van 333 dagen, gebruikt een niet-ondertekende DNSSEC-configuratie en verwijst naar een IP dat wordt gehost door SKN & Telecom Ltd in de Verenigde Staten. De webserver werd geïdentificeerd als cast-sec.
Vanuit beveiligingsperspectief zijn de belangrijkste technische aandachtspunten niet het certificaat zelf maar de reputatiesignalen: verschillende beveiligingsengines markeerden het domein, één blacklistprovider vermeldde het, en tijdens de malwarescan werd een verdachte scriptverwijzing opgemerkt. De infrastructuurdetails alleen bevestigen geen schadelijke activiteit, maar nemen de op reputatie gebaseerde zorgen die op het moment van deze scan werden waargenomen ook niet weg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?