xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Categorie: Hosting, Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Dit domein lijkt een subdomein te zijn dat wordt gehost op het platform ondigitalocean.app, en niet een op zichzelf staande website van een merk. Op basis van de paginatitel, screenshot en URL-structuur lijkt het een Japantalige “helpdesk”- of ondersteuningspagina te tonen die een Windows-beveiligingsomgeving nabootst en bezoekers aanspoort een telefoonnummer te bellen voor hulp.
De getoonde inhoud lijkt geen officieel technologieondersteuningsportaal te vertegenwoordigen. In plaats daarvan lijkt het op een browsergebaseerd tech-support-lokmiddel dat urgentie probeert te creëren door waarschuwingsachtige berichten weer te geven over bedreigingen, gestolen informatie of compromittering van het apparaat. De willekeurig ogende subdomeinreeks, het ontbreken van herkenbaar merkeigendom en de subdomeinindeling van het hostingplatform kunnen erop wijzen dat het om een wegwerppagina of tijdelijke campagnepagina gaat in plaats van om een legitieme klantenondersteuningsdienst.
Veiligheidsbeoordeling voor xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing, fraude of verdacht. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk probeert bezoekers te misleiden om een vals ondersteuningsnummer te bellen of gevoelige informatie prijs te geven.
De screenshot versterkt deze zorg verder. Deze lijkt een Windows-beveiligingsinterface na te bootsen en toont alarmerende Japantalige waarschuwingen naast een telefoonnummer, een patroon dat vaak wordt geassocieerd met tech-supportfraude en social-engineeringpagina’s. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden detecteerde, wegen schone bestandsresultaten in dit geval niet op tegen de bredere indicatoren voor phishing en social engineering.
Een blocklist voor mailreputatie vermeldt ook het IP-adres van het domein, al is dat signaal van ondergeschikt belang vergeleken met de phishingclassificaties en de vermelding voor social engineering. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die doorloopt tot in 2026. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.66.0.96, met Cloudflare-nameservers en een niet-ondertekende DNSSEC-configuratie. Het domein zelf is meerdere jaren oud, maar wordt ingezet als gehost subdomein op een cloudapplicatieplatform, wat snelle creatie en vervanging van pagina’s mogelijk kan maken.
Vanuit technisch perspectief zijn de belangrijkste zorgen niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar het gedrag van de pagina en de reputatiesignalen. Het willekeurig ogende naamgevingspatroon van het subdomein, de via de cloud gehoste levering en phishinggerelateerde detecties suggereren dat de infrastructuur mogelijk wordt gebruikt om misleidende inhoud te hosten in plaats van een legitieme ondersteuningsdienst.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?