tianxianc.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tianxianc.com
tianxianc.com lijkt een recent geregistreerd domein te zijn met beperkte publiek zichtbare context en geen gevestigde verkeersrangschikking. Op basis van alleen de domeinnaam wijst het niet duidelijk op een bekend merk, organisatie of dienst, en de scangegevens leveren geen bewijs van een volwassen, publiekgerichte onderneming, uitgever of institutionele website.
De beschikbare scaninformatie suggereert dat dit domein momenteel mogelijk op een beperkte of tijdelijke manier wordt gebruikt, in plaats van als een breed erkende webeigenschap. Zonder duidelijke categorie-metadata, zonder zichtbare externe links en zonder geïdentificeerde on-page bestanden uit de malwarescan, lijkt de site ofwel minimale inhoud te hebben, beperkte toegang te bieden, of een configuratie te hebben gehad die op het moment van deze scan niet volledig waarneembaar was.
Veiligheidsbeoordeling voor tianxianc.com
De sterkste risicosignalen in deze scan komen van bronnen voor reputatie- en phishingdetectie. Het domein werd gemarkeerd door 11 van de 90 beveiligingsengines, waarbij meerdere detecties het omschrijven als phishing of anderszins kwaadaardig. Daarnaast vermeldde één grote phishingdatabase het domein op het moment van deze scan, wat de bezorgdheid wezenlijk vergroot, ook al meldde een andere malwarescan geen gemarkeerde bestanden.
Er zijn ook aanvullende waarschuwingssignalen naast de detecties van de engines. Het domein is zeer nieuw, heeft geen betekenisvolle verkeersrangschikking, mist een geldige of waarneembare SSL/TLS-configuratie, en het IP-adres staat vermeld op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie op zichzelf een zwakker signaal zou zijn, verschijnt die in dit geval naast bredere phishinggerelateerde detecties en niet op zichzelf.
Alles bij elkaar genomen suggereert het beschikbare bewijs dat dit domein mogelijk verband houdt met phishing of andere misbruikactiviteiten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein lijkt te worden gehost op infrastructuur die wordt toegeschreven aan Tencent Cloud Computing, waarbij het server-IP wordt opgelost naar 43.165.185.59 en geolocatiegegevens wijzen op Tokyo, Japan. De autoritatieve nameservers zijn ns1.onclouddns.com en ns2.onclouddns.com. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag.
Een opvallende technische zorg is dat SSL/TLS ongeldig lijkt of ontbreekt, zonder bevestigde certificaatdetails of protocolinformatie die beschikbaar waren op het moment van deze scan. Ook werd de webserversoftware niet geïdentificeerd. Gecombineerd met de recente registratie van het domein en de beperkt waarneembare sitestructuur vermindert dit het vertrouwen in de operationele legitimiteit van de site.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?