ydshipin.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ydshipin.com
ydshipin.com lijkt een website met geringe zichtbaarheid te zijn, zonder betekenisvolle verkeersrangschikking en met gemengde categorisering door derden. Op basis van de domeinnaam en beschikbare classificatiegegevens kan deze geassocieerd zijn met content die bedoeld is om gebruikers aan te trekken via misleidende of opportunistische thema's, in plaats van via een duidelijk gevestigd merk, een uitgever of een zakelijke aanwezigheid.
Beschikbare gegevens identificeren geen transparante exploitant, organisatie of publiek zichtbare zakelijke identiteit achter het domein. De site wordt gehost op cloudinfrastructuur en gebruikt een standaard webserverconfiguratie, maar de verstrekte scaninformatie wijst niet op een goed gevestigde dienst, bedrijfsprofiel of legitiem consumentenplatform met herkenbare eigendomsgegevens.
Veiligheidsbeoordeling voor ydshipin.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 90 beveiligingsengines, waarbij de meeste detecties phishinggerelateerde activiteit beschreven. Daarnaast categoriseerden meerdere webclassificatiebronnen de site als phishing- of fraudegerelateerd, en het domein werd vermeld bij controles van grote dreigingsdatabases voor social engineering of verdachte activiteit. Dit zijn sterkere waarschuwingssignalen dan één enkele heuristische waarschuwing en suggereren dat de site mogelijk bedoeld is om bezoekers te misleiden.
Er is ook één zwakker secundair signaal: het IP-adres van het domein staat op één blocklist voor mailreputatie. Op zichzelf zou dat type vermelding geen sterk bewijs zijn over de inhoud van een website, maar in dit geval verschijnt het naast bredere phishinggerelateerde detecties. Hoewel de scan van malwarebestanden geen schadelijke bestanden heeft geïdentificeerd in de beperkte onderzochte content, maken phishingpagina's vaak gebruik van misleidende formulieren of pagina-inhoud in plaats van downloadbare malware. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen moet niet als vertrouwenssignaal worden beschouwd. De server lijkt nginx/1.18.0 op Ubuntu te draaien en wordt gehost door Tencent Cloud Computing, met geconfigureerde Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Er werden geen schadelijke bestanden gemarkeerd in de verstrekte beperkte resultaten van de malwarescan, en er werden in die scansnapshot geen externe links of iframes waargenomen. De combinatie van phishinggerelateerde detecties van meerdere beveiligingsengines en vermeldingen in dreigingsdatabases is echter een belangrijkere zorg dan de basisconfiguratie van TLS of hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?