tiktokishopbuys-1330623827.pichk.myqcloud.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tiktokishopbuys-1330623827.pichk.myqcloud.com
Dit domein is een subdomein dat wordt gehost onder myqcloud.com, dat is gekoppeld aan Tencent Cloud-infrastructuur. De hostnaam bevat de tekenreeks "tiktokishopbuys", wat erop wijst dat het mogelijk is opgezet om TikTok-gerelateerde winkel- of promotionele activiteit na te bootsen of ernaar te verwijzen, in plaats van een op zichzelf staand primair merkdomein te vertegenwoordigen.
Op basis van de beschikbare domein- en hostinggegevens lijkt dit geen conventionele onafhankelijke bedrijfswebsite te zijn met een eigen geregistreerd top-level domain. In plaats daarvan lijkt het een in de cloud gehost subdomein te zijn dat is uitgerold op gedeelde infrastructuur. Het onderliggende hoofddomein heeft een lange registratiegeschiedenis en beheer via een enterprise registrar, maar dat op zichzelf bevestigt niet de legitimiteit van dit specifieke subdomein of van de inhoud die er mogelijk vanaf werd aangeboden op het moment van de scan.
Veiligheidsbeoordeling voor tiktokishopbuys-1330623827.pichk.myqcloud.com
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan als phishing, waarbij 11 van de 91 engines kwaadaardige of phishinggerelateerde detecties meldden. De hostnaam lijkt ook sterk op TikTok-merkgebonden winkeltaal, wat kan wijzen op een poging om geassocieerd te lijken met een bekend platform. Hoewel één malwarescan meldde dat er geen bestandsgebaseerde bedreigingen waren gedetecteerd, is dat resultaat hier beperkt omdat er geen bestanden zijn gescand.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote blacklistcontroles die op content zijn gericht, meldden op het moment van de scan geen vermelding, maar het IP-adres van het domein stond wel op één mail-reputation blocklist. Zo'n vermelding is een zwakker signaal voor risico van website-inhoud dan phishingdetecties van meerdere beveiligingsengines, maar het geeft nog steeds reden tot extra voorzichtigheid.
De gepubliceerde trust score die bij deze scan is verstrekt, is zeer laag met 5/100 en bestempelt de site als phishing, wat overeenkomt met het detectiepatroon van meerdere engines. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site presenteerde een geldig SSL-certificaat dat was uitgegeven door een gangbare certificaatautoriteit, met als vermelde vervaldatum 2026-09-19. Beschikbaarheid van SSL/TLS helpt verbindingen te versleutelen, maar moet niet worden beschouwd als bewijs van legitimiteit, omdat phishingpagina's ook vaak geldige certificaten gebruiken. DNSSEC lijkt niet ondertekend te zijn.
Details van de infrastructuur wijzen op hosting op Tencent-gerelateerde clouddiensten, waarbij de webserver is geïdentificeerd als tencent-ci en een IP-adres heeft dat is gelokaliseerd in Hongkong. Het hoofddomein is al vele jaren geregistreerd en gebruikt een enterprise registrar, maar dit is een gehost subdomein op gedeelde cloudinfrastructuur, dus de leeftijd en reputatie van het hoofddomein weerspiegelen mogelijk niet de betrouwbaarheid van dit specifieke subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?