vvd.kr
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van vvd.kr
Het domein vvd.kr lijkt zich te presenteren als een Koreaanse webportaalpagina met NAVER-branding, met een paginatitel en meta description die overeenkomen met de hoofdpagina van NAVER. De screenshot toont een zoekbalk, nieuwssecties, shopping-widgets, een inloggedeelte en links die verwijzen naar meerdere naver.com- en pstatic.net-eigendommen, wat erop wijst dat de site probeert het uiterlijk en de navigatiestructuur van een groot Koreaans internetportaal te spiegelen of te reproduceren.
Op basis van de zichtbare inhoud en gekoppelde bronnen kan de site bedoeld zijn om te functioneren als een portaal- of landingspagina voor zoeken, nieuws, winkelen en accountgerelateerde navigatie. Het domein zelf is echter niet het bekende officiële NAVER-domein, en uit de beschikbare gegevens blijkt niet dat het door NAVER wordt beheerd. Die mismatch tussen branding en domeinidentiteit is een belangrijke contextuele factor bij het beoordelen van vertrouwen.
Veiligheidsbeoordeling voor vvd.kr
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 5 van de 91 beveiligingsengines, en één bron voor webclassificatie categoriseerde het als kwaadaardig. Een malwarescan meldde ook een verdacht resultaat met één gemarkeerd bestand en meerdere gemarkeerde interne links, hoewel die detecties generiek waren en niet gekoppeld aan een duidelijk geïdentificeerde malwarefamilie.
De pagina lijkt sterk op NAVER en gebruikt NAVER-branding, terwijl deze draait op het niet-gerelateerde domein vvd.kr. Die gelijkenis kan wijzen op een look-alike- of imitatie-opzet die bedoeld is om bezoekers te laten geloven dat zij met de officiële dienst communiceren. Daarnaast nam één provider in blacklist-stijl het domein op, hoewel de hier getoonde grote databases voor schadelijke inhoud en phishing verder schoon waren op het moment van deze scan.
Alles bij elkaar genomen suggereert de combinatie van detecties door meerdere engines, kwaadaardige categorisering en de kennelijke imitatie van een bekend portaal voorzichtigheid. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-09-29, wat aangeeft dat HTTPS was geconfigureerd op het moment van deze scan. De site lijkt te worden gehost op IP-adres 207.174.61.1, waarbij de webserver is geïdentificeerd als nfront, en de hosting-/providergegevens wijzen op infrastructuur die is gekoppeld aan Short.cm, Inc. Het domein is ongeveer 4 jaar oud, gebruikt Megazone als registrar en vermeldt hosting.co.kr-nameservers.
De DNSSEC-status wordt gerapporteerd als onbekend. Er werden geen treffers gemeld in DNS-gebaseerde mailreputatie-blocklists bij de DNSBL-controles, wat een licht positief signaal is, maar dat weegt niet op tegen de zorgen over de website-inhoud die worden opgeworpen door de detecties van beveiligingsengines en de kennelijke merkimitatie die zichtbaar is op de pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?