vnj1s6.tokeonpqoket.pro
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van vnj1s6.tokeonpqoket.pro
Deze website lijkt zich te presenteren als een Chineestalige landingspagina voor TokenPocket, een cryptocurrency-wallet en dienst voor beheer van blockchainactiva. De paginatitel, branding en screenshot suggereren dat de site een mobiele wallet-app promoot, gerelateerde hardware of aanvullende tools zoals KeyPal, en algemene functies van het blockchain-ecosysteem, waaronder beveiliging, producten en ontwikkelaarsbronnen.
De daadwerkelijke domeinnaam, vnj1s6.tokeonpqoket.pro, lijkt echter niet overeen te komen met een typisch officieel merkdomein. Er wordt gebruikgemaakt van een willekeurig ogende subdomeinreeks en een verkeerd gespelde merkachtige second-level domain, terwijl visueel TokenPocket-branding wordt getoond. Op basis van de pagina-inhoud en classificaties lijkt de site te zijn gepositioneerd als een downloadportaal gerelateerd aan cryptocurrency of financiële diensten dat mogelijk een bekend walletmerk imiteert.
Veiligheidsbeoordeling voor vnj1s6.tokeonpqoket.pro
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel het classificeerden als phishing, fraude, kwaadaardig of malware-gerelateerd. Daarnaast categoriseerden verschillende webclassificatieproviders het als phishing of gerelateerd aan financiële diensten, wat opvallend is omdat pagina's die financiële thema's nabootsen vaak worden gebruikt om wallet-inloggegevens, seed phrases vast te leggen of schadelijke downloads te verspreiden.
De pagina lijkt ook TokenPocket-branding na te bootsen terwijl een ongebruikelijk en recent geregistreerd domein wordt gebruikt dat slechts 69 dagen oud is en niet is gerangschikt voor noemenswaardig verkeer. De scangegevens tonen talrijke gemarkeerde interne downloadgerelateerde URL's en assets, en één blacklistbron vermeldde het domein ook. Hoewel één malwarescan meldde dat er geen direct gemarkeerde bestanden waren, koppelde deze het domein en meerdere paginabronnen nog steeds aan een generiek label voor kwaadaardige objecten. Afzonderlijk staat het IP-adres van het domein vermeld op één mail-reputation-blocklist, wat een zwakker signaal is dan op inhoud gebaseerde detecties, maar toch enige voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door ZeroSSL, gehost achter een nginx-webserver op IP-adres 180.178.37.251, met hosting toegeschreven aan SIMCENTRIC in Hong Kong. Een geldig certificaat duidt alleen op versleuteld transport en bevestigt op zichzelf geen legitimiteit. Het domein is zeer nieuw, geregistreerd op 2026-05-28 via NameSilo, en gebruikt DNSOwl-nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk minder integriteitsbescherming hebben dan bij een ondertekend domein. De combinatie van een nieuw geregistreerd domein, een ongebruikelijk naamgevingspatroon, phishing-gerelateerde detecties en een op downloads gerichte paginastructuur kan op het moment van deze scan technisch zorgwekkend worden geacht.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?