weaponswh.run
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van weaponswh.run
weaponswh.run lijkt momenteel een inbeslagnamebericht weer te geven in plaats van een actieve publiek toegankelijke dienst. Op de pagina staat dat het domein in beslag is genomen door Microsoft en wordt verwezen naar actie tegen cybercriminaliteit, waarbij logo's van verschillende beveiligings- en juridische organisaties op de landingspagina worden getoond. Op basis van de zichtbare inhoud lijkt het domein op het moment van deze scan niet te functioneren als een normale consumentenwebsite.
De domeinnaam zelf wijst niet duidelijk op een legitiem merk of zakelijk doel, en de beschikbare classificatiegegevens koppelen deze aan phishing en kwaadaardige activiteit in plaats van aan standaard commercieel of informatief gebruik. De huidige pagina suggereert dat het domein mogelijk eerder betrokken was bij misbruik en nu wordt gebruikt als een kennisgevingspagina voor een takedown of sinkhole.
Veiligheidsbeoordeling voor weaponswh.run
Scanresultaten wijzen op aanzienlijke risicosignalen die met dit domein samenhangen. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen koppelden het aan phishing, fraude, malware of andere kwaadaardige activiteit. Op de zichtbare pagina staat ook dat het domein in beslag is genomen in verband met handhavingsactiviteiten rond cybercriminaliteit, wat de bezorgdheid wezenlijk vergroot ten opzichte van een routinematige heuristische waarschuwing.
Aanvullende controles tonen gemengd ondersteunend bewijs. Een malwarescan markeerde de pagina als verdacht en signaleerde de hoofd-indexresource en verschillende afbeeldings-URL's, hoewel die detecties generiek lijken te zijn in plaats van familiespecifiek. Resultaten uit dreigingsdatabases waren verder grotendeels schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke webinhoud bewijst.
Alles bij elkaar genomen suggereren de detecties door meerdere engines, de phishinggerelateerde categorisering en het inbeslagnamebericht sterk dat dit domein aanzienlijke risico's kan opleveren of mogelijk voor misbruik is gebruikt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein verwijst naar infrastructuur die wordt gehost op Microsoft Azure in de Verenigde Staten, met gebruik van IP-adres 40.91.108.115. Het certificaat lijkt geldig en is uitgegeven aan Microsoft Corporation, met vervaldatum in oktober 2026. De nameservers verwijzen ook naar door Microsoft beheerde internetveiligheidsinfrastructuur, wat overeenkomt met het inbeslagname- of sinkholebericht dat in de screenshot wordt getoond.
DNSSEC lijkt niet ondertekend te zijn, en de webserversoftware werd niet geïdentificeerd in de verstrekte scangegevens. De combinatie van door Microsoft beheerde nameservers, door Microsoft uitgegeven TLS en een inbeslagnamebanner suggereert dat het domein momenteel mogelijk onder defensieve controle staat in plaats van te draaien op zijn oorspronkelijke infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?