troubleshoots-google.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van troubleshoots-google.com
Het domein troubleshoots-google.com lijkt zich voor te doen als een inlogpagina voor een Google-account. Op basis van de paginatitel, de zichtbare screenshot en het naamgevingspatroon van het domein is de site ontworpen om op een Google-authenticatie-interface te lijken in plaats van op een onafhankelijke probleemoplossingsdienst. De getoonde homepage gebruikt Google-branding en een inlogformulier waarin om een e-mailadres of telefoonnummer wordt gevraagd.
Het domein zelf lijkt geen officieel domein van Google te zijn. De formulering combineert een ondersteuningsgerelateerde term met de merknaam Google, wat verwarring kan veroorzaken bij bezoekers die een legitieme Google-inlog- of accountherstelpagina verwachten. Op basis van beschikbare gegevens lijkt de site te worden beheerd via een externe registrar en hostingprovider in plaats van via de bekende infrastructuur van Google.
Veiligheidsbeoordeling voor troubleshoots-google.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 89 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site wegens social-engineeringactiviteit, en de inhoud van de pagina bootst een Google-inlogscherm nauw na terwijl een niet-Google-domein wordt gebruikt. Die combinatie kan wijzen op een poging om accountgegevens van bezoekers te verzamelen.
Het domein is ook extreem nieuw, met een leeftijd van slechts 4 dagen, en het heeft geen gevestigde verkeersrangschikking. Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren, identificeerde deze toch meerdere interne links en scripts met generieke kwaadaardige heuristieken, waaronder scriptnamen die verband houden met tracking en inloggegevens. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar in deze context een kleine extra waarschuwing toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-12-08, wat betekent dat de verbinding tijdens transport kan worden versleuteld, maar HTTPS alleen verifieert niet dat de site legitiem is. De server lijkt Apache/2.4.52 op Ubuntu te draaien, gehost door Ghosty Networks LLC in Luxembourg, waarbij het domein is geregistreerd via DYNADOT LLC.
Vanuit het perspectief van domeinbeveiliging is de naam slechts 4 dagen oud en DNSSEC lijkt niet ondertekend te zijn. De combinatie van een nieuw geregistreerd domein, een niet-officiële brandingcontext en gemelde phishinggerelateerde detecties kan op het moment van deze scan reden tot zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?