xioamigpscar.cheetahcar.shop
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xioamigpscar.cheetahcar.shop
Dit domein lijkt zich voor te doen als een Xiaomi-branded GPS-/car-trackinggerelateerde website in het Perzisch, met homepage-inhoud die installatie, configuratie, ondersteuning en functies voor een voertuigtrackingapplicatie beschrijft. De pagina verwijst naar functies zoals snelle prestaties, lokale servers, brandstofafsluiting en locatietracking, wat wijst op een dienst die gekoppeld is aan automotive GPS-apparaten of fleet-/voertuigmonitoring.
De domeinnaam zelf lijkt echter geen officieel Xiaomi-domein te zijn en bevat een verkeerd gespelde merkachtige tekenreeks ("xioami" in plaats van "xiaomi") onder een afzonderlijk shop-subdomein. Op basis van de zichtbare inhoud en structuur probeert de site er mogelijk uit te zien als een merkgelieerde ondersteunings- of productpagina voor Xiaomi-gerelateerde trackinghardware, maar uit de beschikbare eigendomsgegevens blijkt geen duidelijke officiële relatie met dat merk.
Veiligheidsbeoordeling voor xioamigpscar.cheetahcar.shop
Scanresultaten wijzen op substantiële risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 22 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of kwaadaardige activiteit beschrijven. Daarnaast tonen controles in grote dreigingsdatabases vermeldingen voor social-engineering- en unwanted-softwareproblemen, en ook een andere phishingdatabase vermeldt het domein. De domeinnaam lijkt sterk op het merk Xiaomi terwijl een verkeerd gespelde variant wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om bezoekers te verwarren.
De malwarecrawl zelf rapporteerde geen afzonderlijk gemarkeerde bestanden, maar kende wel een generiek kwaadaardig label toe aan het domein en veel interne URL's. Zo'n generieke heuristiek kan op zichzelf minder betrouwbaar zijn, maar wordt hier overstemd door de bredere consensus van meerdere engines en de blacklistvermeldingen. Het IP-adres van het domein staat ook vermeld op één mail-reputation-blocklist, wat een zwakker signaal is dan op inhoud gebaseerde phishingvermeldingen, maar toch aanleiding geeft tot extra voorzichtigheid.
Alles bij elkaar genomen wijst de combinatie van brede phishingdetecties, vermeldingen in dreigingsdatabases, ongeldige of ontbrekende SSL en naamgevingspatronen die op een merk lijken op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden gehost op infrastructuur die is gekoppeld aan Hostiran Network in Tehran, Iran, en resolveert naar IP-adres 5.144.130.187. DNSSEC is niet ingeschakeld (unsigned), en het domein gebruikt de nameservers ns1.hostiran.net en ns2.hostiran.net. De paginastructuur en assetpaden wijzen op een WordPress-gebaseerde site die Elementor-componenten gebruikt.
Een opvallend technisch aandachtspunt is dat SSL/TLS op het moment van deze scan ongeldig lijkt of ontbreekt, wat gevolgen kan hebben voor de vertrouwelijkheid en authenticiteit voor bezoekers. Het domein is ongeveer 2 jaar oud, wat ouder is dan veel wegwerpphishingdomeinen, maar leeftijd alleen compenseert de sterkere phishing- en blacklistsignalen die hier zijn waargenomen niet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?