tradecenter-mqde-in-chlna-com.cleverapps.io
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tradecenter-mqde-in-chlna-com.cleverapps.io
Dit domein lijkt een pagina te hosten die is vormgegeven als een aanmeldportaal voor Made-in-China.com, een business-to-businessmarktplaats die wordt gebruikt voor het inkopen van producten bij Chinese leveranciers. De paginatitel, branding en visuele lay-out suggereren dat de pagina zich probeert voor te doen als een account-inlogpagina voor dat platform, met velden voor e-mail en wachtwoord en ondersteunende marketingtekst over sourcing en handel.
De daadwerkelijke domeinnaam is echter niet het officiële Made-in-China.com-domein en gebruikt in plaats daarvan een lang subdomein onder cleverapps.io. Op basis van de domeinstructuur, hostingcontext en presentatie van de pagina kan deze pagina bedoeld zijn om een legitieme commerciële inlogervaring na te bootsen in plaats van te dienen als een officiële eigendom van de genoemde marktplaats.
Veiligheidsbeoordeling voor tradecenter-mqde-in-chlna-com.cleverapps.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of frauduleus. Daarnaast brachten meerdere webclassificatiebronnen de site in verband met phishinggerelateerde activiteit, terwijl de screenshot een inlogpagina toont die Made-in-China-branding gebruikt op een niet-officieel domein. Die combinatie kan wijzen op een poging om accountgegevens te verzamelen door een legitieme dienst na te bootsen.
Sommige controles waren schoon: de malwarescan identificeerde geen gemarkeerde bestanden, en grote dreigingsdatabases voor malware- en phishing-URL's meldden geen detecties op het moment van deze scan. Toch weegt een schone bestandsscan niet op tegen de sterkere phishingindicatoren hier, vooral wanneer de pagina een bekend bedrijfsplatform lijkt na te bootsen terwijl deze draait op een niet-gerelateerd cleverapps.io-subdomein.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in oktober 2026. De site lijkt te worden gehost op infrastructuur die is gekoppeld aan Clever Cloud in Nantes, Frankrijk, met gebruik van een Apache-webserver op IP-adres 91.208.207.142. Het domein is relatief oud, geregistreerd in 2012 via OVH SAS, wat soms legitimiteit kan verlenen aan het basisdomein, zelfs wanneer een specifiek subdomein wordt misbruikt.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming biedt tegen bepaalde scenario's van manipulatie op DNS-laag. De belangrijkste technische zorg is niet de TLS-configuratie zelf, maar dat de inhoud van de pagina een inlogportaal van een derde partij lijkt na te bootsen terwijl deze wordt aangeboden vanaf een niet-gerelateerd cleverapps.io-subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?