taxassessment.cyou
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van taxassessment.cyou
Het domein taxassessment.cyou lijkt zich voor te doen als een portaal voor belastinggerelateerde kennisgevingen, met de paginatitel "Tax Assessment and Penalty Notice - Inland Revenue Authority of Singapore (IRAS)." Op basis van de screenshot en metadata is de site ontworpen om te lijken op een officiële overheidsmededeling over belastingaanslag, naleving en boetes.
Het domein zelf lijkt echter geen officieel domein van de Singaporese overheid te zijn. De pagina verwijst naar legitieme IRAS-gerelateerde domeinen en gebruikt overheidsachtige branding en taal, wat kan wijzen op een poging om een belastingautoriteit in de publieke sector na te bootsen. Op basis van de beschikbare inhoud lijkt de site erop gericht bezoekers ertoe te verleiden een document of download te vertrouwen die verband houdt met een vermeende belastingkennisgeving.
Veiligheidsbeoordeling voor taxassessment.cyou
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. De site werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij verschillende detecties de site omschreven als phishing of kwaadaardig. De inhoud van de pagina bootst ook de Inland Revenue Authority of Singapore nauwgezet na, terwijl deze draait op een niet-gerelateerd .cyou-domein in plaats van op een officieel webadres van de overheid. Die combinatie kan wijzen op een look-alikepagina die bedoeld is om bezoekers te misleiden.
Aanvullende scancontext vergroot de bezorgdheid. Het domein is met 27 dagen zeer nieuw, heeft geen gevestigde verkeersrangschikking en bevat verdachte gekoppelde bronnen zoals afbeeldingsbestanden en een downloadbaar VHDX-bestand die tijdens malwareanalyse heuristisch werden gemarkeerd. Hoewel de hier getoonde grote dreigingsdatabases op het moment van deze scan grotendeels schoon waren, vermeldde één blacklistprovider het domein wel, en schone resultaten in sommige databases wegen niet op tegen de bredere consensus over phishing uit meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt in september 2026 en wordt via HTTPS aangeboden vanaf een nginx-webserver. De site verwijst naar IP-adres 38.76.161.218 en lijkt te worden gehost door HONGKONG CLOUD NETWORK TECHNOLOGY CO., LIMITED in Kwai Chung, Hong Kong. DNSSEC is niet ingeschakeld en het domein gebruikt gedeelde DNS-infrastructuur.
Vanuit technisch-risicoperspectief zijn de meest opvallende aandachtspunten de zeer recente registratie van het domein, de niet-ondertekende DNSSEC-status en de aanwezigheid van verdachte gekoppelde bronnen, waaronder een .vhdx-bestand. Een geldig certificaat bevestigt alleen versleuteld transport naar de server op het moment van verbinding; het verifieert op zichzelf niet dat de site betrouwbaar is of officieel verbonden is aan de organisatie die zij beweert te vertegenwoordigen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?