visit-docelementmazase.lapacheca.com.br
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van visit-docelementmazase.lapacheca.com.br
Dit domein lijkt een subdomein te zijn dat wordt gehost onder lapacheca.com.br in plaats van een zelfstandige primaire merkwebsite. Op basis van de domeinreeks en de beschikbare classificatiegegevens lijkt het geen conventioneel bedrijf, geen uitgever en geen consumentendienst te vertegenwoordigen. In plaats daarvan kan het een doelgericht opgezette landingspagina of campagneachtig subdomein zijn, een patroon dat soms wordt gezien bij kortstondige of nauw gericht webcontent.
Meerdere webclassificatieproviders categoriseren de pagina als phishing- of fraudegerelateerd. Het ontbreken van een verkeersrangschikking, het gebruik van een lang en ongebruikelijk subdomeinlabel en het ontbreken van een bredere sitecontext kunnen erop wijzen dat deze pagina is gemaakt voor een specifiek transactioneel of misleidend doel in plaats van als onderdeel van een gevestigde publiek toegankelijke website.
Veiligheidsbeoordeling voor visit-docelementmazase.lapacheca.com.br
Beschikbare scanresultaten tonen op het moment van deze scan duidelijke risico-indicatoren. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden het als phishing- of fraudegerelateerd. Hoewel één malwarescan geen schadelijke bestanden detecteerde in de beperkte content die werd gecontroleerd, maken phishingpagina's vaak gebruik van misleidende formulieren of social engineering in plaats van downloadbare malware, zodat een schone bestandsscan de bredere phishingsignalen niet wezenlijk compenseert.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Controles in grote dreigingsdatabases meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein lijkt voor te komen op één mail-reputation blocklist, en één aanvullende blacklistbron meldde een generieke vermelding in de stijl van een kwaadaardig object. Het domein is relatief nieuw, heeft geen waargenomen verkeersrangschikking en gebruikt een ongebruikelijke subdomeinstructuur, wat in deze context allemaal aanleiding kan geven tot extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-19, en werd gehost op IP-adres 185.121.176.177 met gebruik van een Apache-webserver. De hosting lijkt te worden geleverd via Crowncloud-infrastructuur in Los Angeles, Verenigde Staten. Een geldig certificaat geeft aan dat versleuteld transport beschikbaar was, maar dit moet niet worden beschouwd als bewijs van legitimiteit, omdat phishingpagina's doorgaans ook HTTPS gebruiken.
De DNSSEC-status was niet beschikbaar in de scangegevens. Het domein gebruikt de nameservers ns156.prodns.com.br en ns157.prodns.com.br. Er werden geen schadelijke bestanden, externe links of iframes vastgesteld in de beperkte output van de malwarescan die werd verstrekt, maar de sterkere zorg komt hier voort uit phishingclassificaties en detecties door meerdere engines, en niet uit analyse van ingesloten bestanden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?