tzr-oeknj.destiny72.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tzr-oeknj.destiny72.workers.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op het workers.dev-platform, dat vaak wordt gebruikt om serverloze webapplicaties en aan de edge gehoste content uit te rollen via Cloudflare-infrastructuur. De hostnaamindeling is machinaal gegenereerd in plaats van merkgericht, en in de beschikbare scangegevens is geen duidelijke publieke identiteit zichtbaar die wijst op een bedrijf, organisatie of uitgever erachter.
Op basis van de domeinstructuur en de scancontext kan deze URL tijdelijke, programmatisch gegenereerde of campagnespecifieke content aanbieden in plaats van een conventionele website met gevestigde branding. De genoemde bronnen verwijzen grotendeels naar Cloudflare-pagina's voor foutafhandeling en challenges, wat erop wijst dat de gescande pagina mogelijk achter beschermende filtering zat, op het moment van toegang niet beschikbaar was, of zo was geconfigureerd dat content op infrastructuurniveau werd getoond in plaats van normale sitecontent.
Veiligheidsbeoordeling voor tzr-oeknj.destiny72.workers.dev
Meerdere beveiligingsengines markeerden deze URL op het moment van de scan als phishing, met 14 van de 91 detecties. Dat niveau van overeenstemming is een betekenisvol waarschuwingssignaal, vooral omdat de detecties geconcentreerd zijn rond phishinggerelateerde classificaties in plaats van één enkele heuristiek met lage betrouwbaarheid. Het domein heeft in de verstrekte gegevens ook geen meetbare verkeersrangschikking, wat in overeenstemming kan zijn met infrastructuur voor campagnes met lage zichtbaarheid of een korte levensduur.
Tegelijkertijd waren sommige andere controles minder doorslaggevend: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases in de verstrekte resultaten meldden op het moment van deze scan geen actieve vermeldingen voor malware- of phishingcontent. Het IP-adres van het domein stond echter wel op één blocklist voor mailreputatie, wat een gering waarschuwingssignaal is maar op zichzelf geen bewijs van schadelijke webcontent.
Wanneer het beschikbare bewijs in samenhang wordt bekeken, wegen de phishingdetecties van meerdere beveiligingsengines zwaarder dan de schonere resultaten van de bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.3.120, met een geldig TLS-certificaat uitgegeven door Google Trust Services en een vervaldatum van 2026-09-29. De webserver lijkt Cloudflare te zijn, en het domein gebruikt Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
De gescande bronnen verwijzen voornamelijk naar Cloudflare-assets die verband houden met challenges en fouten, wat erop kan wijzen dat de pagina tijdens de inspectie beschermd was, niet toegankelijk was of een tussentijdse foutstatus teruggaf. Er zijn geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan, maar beschermingspagina's op infrastructuurniveau doen geen afbreuk aan de afzonderlijke phishingdetecties die door meerdere beveiligingsengines zijn geregistreerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?