teleqldx.shop
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van teleqldx.shop
teleqldx.shop lijkt zich voor te doen als een Telegram-gerelateerde inlog- of accounttoegangspagina. De screenshot toont Telegram-branding, een landkiezer en een invoerformulier voor een telefoonnummer, wat erop wijst dat de pagina probeert inloggegevens van gebruikers of contactinformatie die aan het berichtenplatform is gekoppeld te verzamelen.
Op basis van de domeinnaam lijkt dit geen officieel Telegram-domein te zijn. De site gebruikt een recent geregistreerd .shop-adres in plaats van de bekende webeigendommen van Telegram, en de inhoud van de pagina is minimaal en gericht op invoer in credential-stijl in plaats van op bredere product- of dienstinformatie. Die combinatie kan wijzen op een look-alikepagina die is ontworpen om op een legitieme socialemedia- of berichtendienst te lijken.
Veiligheidsbeoordeling voor teleqldx.shop
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraude-gerelateerd. De screenshot toont ook een pagina die sterk op Telegram lijkt en om een telefoonnummer vraagt, terwijl het domein zelf niet lijkt overeen te komen met de officiële webaanwezigheid van Telegram. Dit soort mismatch in branding kan wijzen op een look-alike inlogpagina die bedoeld is om gebruikersinformatie te verzamelen.
Aanvullende context vergroot de zorg: het domein is slechts 11 dagen oud, heeft geen gevestigde verkeersrangschikking en het IP-adres staat vermeld op twee mail-reputatieblocklists. Hoewel vermeldingen op DNS-gebaseerde blocklists een zwakker signaal zijn dan directe detecties van malware of phishing, rechtvaardigen ze nog steeds enige voorzichtigheid wanneer ze worden gecombineerd met phishing-markeringen door meerdere engines en een merkachtige inlogpagina. Hoewel sommige blacklistdatabases op het moment van deze scan geen actieve malwaredistributie meldden, doet dat niets af aan de sterkere phishing-gerelateerde indicatoren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig SSL/TLS-certificaat, en het certificaatsubject verwees naar Telegram-branding. Een geldig certificaat bevestigt alleen versleuteld transport en verifieert op zichzelf niet dat de site legitiem wordt beheerd door het merk waarnaar wordt verwezen. Het domein wordt gehost op een IP in Hong Kong via Rackip Consultancy Pte. LTD, waarbij het type webserver in de scangegevens niet werd geïdentificeerd.
Vanuit het perspectief van domeinbeveiliging is de naam zeer nieuw, geregistreerd voor één jaar, en DNSSEC is unsigned. Nameservers werden vermeld als ns3.my-ndns.com en ns4.my-ndns.com. De combinatie van recente registratie, unsigned DNSSEC, onduidelijke serverfingerprinting en branding die inconsistent lijkt met de domeinnaam kan relevante technische waarschuwingssignalen vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?