tzr-vdm4m.iris42.workers.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tzr-vdm4m.iris42.workers.dev
Dit domein lijkt een subdomein te zijn dat wordt gehost op het workers.dev-platform, dat wordt geassocieerd met serverloze webapplicaties en edge-gehoste contentlevering. Het naamgevingspatroon "tzr-vdm4m.iris42.workers.dev" wijst niet op een herkenbaar merk, organisatie of publiekgerichte dienst, en de beschikbare metadata duidt niet op een gevestigde zelfstandige bedrijfswebsite.
Op basis van de hostingcontext kan de pagina deel uitmaken van een tijdelijke implementatie, testomgeving of dynamisch gegenereerd web-eindpunt dat via Cloudflare-infrastructuur draait. De scangegevens leveren geen bewijs voor een conventionele, door een bedrijf beheerde website met duidelijke branding of gepubliceerde eigendomsgegevens, waardoor het doel ervan op basis van de beschikbare informatie beperkt en enigszins ondoorzichtig lijkt.
Veiligheidsbeoordeling voor tzr-vdm4m.iris42.workers.dev
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij de detecties het consequent als phishing-gerelateerd classificeerden. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterkere indicator is dan een generieke heuristische waarschuwing. Hoewel de malwarescan geen schadelijke bestanden in de bemonsterde inhoud heeft geïdentificeerd, maken phishingpagina's vaak gebruik van misleidende formulieren of redirects in plaats van downloadbare malware, waardoor een schone bestandsscan de phishing-gerelateerde bevindingen niet wezenlijk compenseert.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat op één blocklist voor mailreputatie. Dat signaal op zichzelf zou zwak bewijs zijn, maar in dit geval staat het naast brede phishing-gerelateerde detecties en een zeer lage vertrouwensscore in de scancontext. Het domein is meerdere jaren oud en gebruikt geldige HTTPS op een groot hostingplatform, maar leeftijd en TLS verminderen op zichzelf niet het risico dat door de phishingclassificaties wordt geïmpliceerd.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-28, en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.0. De hosting lijkt te worden geleverd via de workers.dev-omgeving van Cloudflare, die kan worden gebruikt voor legitieme edge-applicaties, maar ook voor kortstondige of wegwerpimplementaties. De webserver wordt geïdentificeerd als Cloudflare, en de nameservers verwijzen eveneens naar door Cloudflare beheerde DNS.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn geen schadelijke bestanden, gemarkeerde externe links of iframes geïdentificeerd in de aangeleverde contentscan, maar dat moet voorzichtig worden geïnterpreteerd omdat phishingactiviteit aanwezig kan zijn, zelfs wanneer inspectie van statische bestanden schoon is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?