xhstc88.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van xhstc88.com
xhstc88.com lijkt een website met een laag profiel te zijn, zonder gevestigde verkeersrangschikking en met een zeer recente registratiegeschiedenis. Op basis van de domeinnaam, gekoppelde bronnen en de scancontext kan deze geassocieerd zijn met content voor het verzamelen van inloggegevens of wallet-gerelateerde lokcontent, in plaats van met een duidelijk identificeerbaar bedrijf, uitgever of dienst. Het domein vertoont geen duidelijke tekenen dat het wordt beheerd door een bekende organisatie, en de beschikbare metadata wijzen niet op een transparante bedrijfsidentiteit.
Meerdere webclassificatieproviders categoriseren de site als phishing- of fraude-gerelateerd. De pagina verwijst ook naar externe domeinen die verbonden zijn met wallet-gerelateerde diensten, wat kan wijzen op een poging om gebruikers na te bootsen of om te leiden naar workflows voor cryptocurrency of accounttoegang. Op basis van de beschikbare gegevens lijkt de site een niet-gevestigde webeigendom te zijn met beperkte vertrouwenssignalen en onduidelijk eigenaarschap.
Veiligheidsbeoordeling voor xhstc88.com
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden het als phishing- of fraude-gerelateerd. Daarnaast markeerde een malwarescan de pagina en het indexbestand als verdacht en identificeerde deze een gemarkeerde externe link naar een wallet-gerelateerd domein. Deze gecombineerde bevindingen kunnen in overeenstemming zijn met phishingactiviteit of misleidend omleidingsgedrag.
Andere technische vertrouwensindicatoren zijn ook zwak. Het domein is relatief nieuw, heeft geen zichtbare verkeersrangschikking en lijkt geen geldige SSL/TLS-configuratie te gebruiken. Hoewel grote controles op kwaadaardige content en dreigingsdatabases op het moment van deze scan verder schoon waren, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en geen doorslaggevend bewijs over de inhoud van de website. Alles bij elkaar genomen is de concentratie van phishingclassificaties bij meerdere beveiligingsengines hier de sterkere indicator.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is ongeveer 180 dagen oud en gebruikt nameservers die geassocieerd zijn met een gedeelde DNS-opzet. DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De site wordt gehost op IP-adres 216.118.239.61, met hosting toegeschreven aan Netsec Limited in Hong Kong, terwijl de webserversoftware niet werd geïdentificeerd op basis van de beschikbare scangegevens.
Een opvallende technische zorg is dat SSL/TLS ongeldig lijkt of ontbreekt, zonder bevestigde certificaatgegevens die beschikbaar waren op het moment van deze scan. Dat kan het risico voor gebruikers vergroten als via de site om inloggegevens of wallet-gerelateerde informatie wordt gevraagd. De scan vond ook verdachte lokale bestanden en een gemarkeerde uitgaande verwijzing naar een extern wallet-gerelateerd domein, wat aanleiding kan geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?