wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Dit domein lijkt een recent geregistreerde website te zijn met een ongebruikelijk lange, machinaal gegenereerd ogende naam die verwijst naar termen zoals "OneDrive", "doc", "download" en "preview". Alleen op basis van de domeinreeks kan het bedoeld zijn om een workflow voor het delen van documenten of het downloaden van bestanden na te bootsen, mogelijk lijkend op cloudopslag- of documentvoorbeeldpagina's die vaak worden gebruikt in zakelijke communicatie.
Uit de beschikbare scangegevens blijkt geen duidelijk merk, organisatie of legitieme bedrijfsidentiteit, en er zijn geen categoriemetadata verstrekt door classificatiebronnen. De infrastructuur wijst op hosting in Rusland met een standaard webserver en een geldig TLS-certificaat, maar het beschikbare bewijs wijst niet op een gevestigde exploitant, een publiek bedrijfsprofiel of een herkenbare dienst achter het domein.
Veiligheidsbeoordeling voor wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Dit domein werd op het moment van deze scan gemarkeerd door 3 van de 91 beveiligingsengines, waaronder phishinggerelateerde detecties van meerdere bronnen. Daarnaast stond het vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristische melding. Het domein is ook extreem nieuw, met een leeftijd van slechts 8 dagen, en heeft geen zichtbare verkeersrangschikking, wat beide de onzekerheid bij het beoordelen van de legitimiteit kan vergroten.
De domeinnaam lijkt sterk op een workflow voor het downloaden van documenten of het bekijken van cloudbestanden en kan ontworpen zijn om vertrouwd over te komen op gebruikers die een gedeeld bestand of online document verwachten. Dat patroon, in combinatie met de phishinggerelateerde detecties en de vermelding in de dreigingsdatabase, wijst op een verhoogd risico. Hoewel de malwarescan geen schadelijke bestanden heeft vastgesteld in de beperkte gecontroleerde inhoud, zijn phishingpagina's vaak gebaseerd op misleidend paginaontwerp in plaats van op downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikte op het moment van deze scan een geldig Let's Encrypt SSL-certificaat, dat verloopt op 2026-11-07. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De server leek LiteSpeed te draaien en verwees naar IP-adres 176.32.38.50, gehost door BX Network in Moscow, Russia.
WHOIS-gegevens geven aan dat het domein zeer recent is geregistreerd en na één jaar verloopt, wat gebruikelijk is voor kortdurende campagnes maar op zichzelf niet doorslaggevend is. DNSSEC was niet ingeschakeld, waardoor het domein niet ondertekend was. Er werden in de verstrekte controles geen treffers gemeld op DNS-gebaseerde blocklists voor mailreputatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?