yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Categorie: Information Technology, Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Dit domein wordt gehost op het pages.dev-platform, dat vaak wordt gebruikt om statische websites en front-ends van webapplicaties te publiceren via de infrastructuur van Cloudflare. De hostnaam zelf lijkt machinaal gegenereerd in plaats van merkgericht, en de beschikbare categorisatiegegevens koppelen deze aan informatietechnologie-inhoud, terwijl sommige providers deze ook classificeren onder phishing- of fraudegerelateerde activiteit.
Op basis van de scancontext lijkt dit geen gangbare consumentenwebsite te zijn met een gevestigde publieke merkaanwezigheid of meetbare verkeersrangschikking. In plaats daarvan kan het een tijdelijke, projectspecifieke of wegwerpimplementatie zijn die wordt gehost op een op ontwikkelaars gericht platform, dat kan worden gebruikt voor legitiem testen maar ook aantrekkelijk kan zijn voor kortdurende misbruikcampagnes.
Veiligheidsbeoordeling voor yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Scanresultaten tonen op het moment van deze scan duidelijke waarschuwingssignalen. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere providers het classificeerden als phishing-gerelateerd. Hoewel de scan op malwarebestanden geen schadelijke bestanden detecteerde in de bemonsterde inhoud, maken phishingpagina's vaak gebruik van misleidende formulieren of gekloonde logininterfaces in plaats van downloadbare malware, dus een schone bestandsscan compenseert de phishingclassificaties niet wezenlijk.
Blacklist- en reputatiegegevens waren gemengd. Grote databases voor kwaadaardige inhoud in de verstrekte resultaten detecteerden op het moment van deze scan geen bedreigingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch wijst de combinatie van herhaalde phishinglabels van meerdere beveiligingsengines, het ontbreken van een rangschikking en het willekeurig ogende subdomeinpatroon op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.66.44.56, waarbij de hosting in de scangegevens is gelokaliseerd in Canada. Het domein is geregistreerd via de registrar van Cloudflare, is ongeveer vijf jaar actief en gebruikt nameservers van Cloudflare.
Vanuit configuratieoogpunt lijkt DNSSEC niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn geen schadelijke bestanden of gemarkeerde uitgaande links vastgesteld in het verstrekte crawlsample, maar de beveiligingszorg hier lijkt gebaseerd te zijn op reputatie en classificatie in plaats van op een server-side malwarebevinding.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?