veeam-guxmtnwo.4webshare.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van veeam-guxmtnwo.4webshare.com
Dit domein lijkt een subdomein te zijn dat wordt gehost onder 4webshare.com in plaats van een zelfstandige primaire website. De zichtbare pagina is minimaal en toont alleen een bericht "Website under Construction", zonder duidelijke branding, bedrijfsgegevens, navigatie of gepubliceerde inhoud die het doel ervan toelicht. Op basis van de hostnaam bevat het subdomein de term "veeam", wat kan verwijzen naar branding van back-up- of bedrijfssoftware, maar de pagina zelf biedt niet genoeg informatie om een officiële relatie te bevestigen.
Omdat de site momenteel alleen een placeholder-achtige pagina toont, kan deze inactief, onvoltooid of tijdelijk voor een ander doel ingezet zijn. Op de pagina wordt geen identiteit van de beheerder vermeld, en het gebruik van een willekeurig ogende subdomeinreeks beperkt het vertrouwen in eigendom of beoogd gebruik verder. Op basis van de beschikbare inhoud lijkt dit op het moment van deze scan geen volledig ontwikkelde, publiek toegankelijke zakelijke website te zijn.
Veiligheidsbeoordeling voor veeam-guxmtnwo.4webshare.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij meerdere detecties de URL omschrijven als phishing of anderszins kwaadaardig. Hoewel één malwarescan geen gemarkeerde bestanden meldde en de pagina-inhoud schaars lijkt, zijn phishingdetecties door meerdere engines een sterker waarschuwingssignaal dan een schone bestandsscan op een eenvoudige placeholder-pagina.
Blacklistgegevens waren gemengd. Grote controles van dreigingsdatabases die hier worden getoond, detecteerden geen actieve vermeldingen, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Aanvullende contextuele aandachtspunten zijn onder meer de relatief recente registratie van het domein, het ontbreken van een verkeersrangschikking, het gebruik van een gehost subdomein in plaats van een eigen domein, en de opname van een bekende merkterm in de hostnaam zonder zichtbaar bewijs van officiële verbondenheid.
Gezamenlijk suggereren deze bevindingen dat de site mogelijk verband houdt met phishing- of imitatieactiviteiten, ook al toont de huidige screenshot alleen een pagina in aanbouw. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met vervaldatum in september 2026. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.21.30.242, met Cloudflare-nameservers en hosting die in de scangegevens aan Canada is toegewezen. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt is de aanwezigheid van HTTPS positief, maar dit moet niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De combinatie van Cloudflare-fronting, een niet-ondertekende DNSSEC-configuratie, een jonge op subdomeinen gebaseerde implementatie en beperkte zichtbare site-inhoud kan de transparantie over de onderliggende beheerder op het moment van deze scan verminderen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?