0cean273-mea6sui34.infomechanics.su
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 0cean273-mea6sui34.infomechanics.su
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie einer YouTube-Videowiedergabeseite ähnelt, einschließlich vertrauter Layoutelemente wie einem Videoplayer, einer Suchleiste, Seitenleisten-Empfehlungen und Anmelde-Steuerelementen. Die Seitenmetadaten verweisen auf einen Interviewclip von ABC News, was darauf hindeutet, dass der Inhalt möglicherweise als Nachrichtenvideo oder Media-Streaming-Seite präsentiert wird.
Basierend auf der Domainstruktur und dem sichtbaren Seiteninhalt scheint dies keine offizielle YouTube-eigene Domain zu sein. Stattdessen könnte es sich um eine Drittanbieter-Website handeln, die die Oberfläche einer bekannten Videoplattform imitiert, möglicherweise um Klicks anzuziehen, Zugangsdaten zu erfassen oder Besucher umzuleiten. Die Domain selbst ist neu registriert und verwendet ein ungewöhnliches Subdomain-Muster, das mit wegwerfbarer oder kurzlebiger Kampagneninfrastruktur in Verbindung gebracht werden kann.
Sicherheitsbewertung für 0cean273-mea6sui34.infomechanics.su
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus scheint die Seite visuell YouTube zu imitieren, während sie auf einer nicht zugehörigen Domain betrieben wird, was auf einen Versuch hindeuten kann, Besucher über die Identität oder den Zweck der Website irrezuführen.
Zusätzlicher Scan-Kontext gibt ebenfalls Anlass zur Sorge. Die Domain ist erst 39 Tage alt, hat kein etabliertes Traffic-Ranking, und ein Malware-Scan ordnete die Domain sowie mehrere verknüpfte statische Assets einer generischen Malicious-Object-Kennzeichnung zu. Während generische heuristische Kennzeichnungen für sich genommen manchmal nur eine geringe Aussagekraft haben können, sind sie hier besorgniserregender, weil sie zusammen mit breit angelegten Multi-Engine-Phishing-Erkennungen auftreten. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als inhaltsbasierte Erkennungen ist, aber dennoch zu geringfügiger zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.205.149 in Toronto, Canada bereitgestellt zu werden. Die Verwendung eines gültigen Zertifikats und eines großen CDN weist für sich genommen nicht auf Legitimität hin, da diese Dienste sowohl von legitimen als auch von missbräuchlichen Websites häufig genutzt werden. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Cloudflare-Nameserver.
Aus technischer Sicht ist die Domain sehr neu und verwendet ein zufällig wirkendes Hostname-Muster unter einer .su-Domain, was mit wegwerfbarer Phishing-Infrastruktur vereinbar sein kann. Die gescannten Ressourcen umfassen mehrere statische JavaScript- und CSS-Assets von Next.js, was auf ein modernes Webanwendungs-Framework hindeutet. Im Dateiscan wurde keine explizite dateibasierte Malware bestätigt, aber mehrere verknüpfte Assets wurden zum Zeitpunkt der Analyse heuristisch markiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?