0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Die zufällig wirkende Subdomain-Zeichenfolge deutet nicht auf eine klare Marke, Organisation oder einen öffentlich auftretenden Dienstnamen hin, und auf Grundlage der verfügbaren Kategorien könnte sie für technologiebezogene Webinhalte oder vorübergehende Bereitstellungszwecke verwendet worden sein.
Zum Zeitpunkt dieses Scans gibt es keinen klaren Hinweis auf eine legitime geschäftliche Identität, einen Herausgeber oder eine Organisation, die durch den Domainnamen selbst erkennbar wäre. Mehrere Web-Klassifizierungsquellen ordneten die Website Phishing- und betrugsbezogenen Kategorien zu, was darauf hindeuten könnte, dass die Subdomain verwendet wurde, um einen anderen Dienst nachzuahmen, Zugangsdaten zu sammeln oder irreführende Web-Aktivitäten zu unterstützen, anstatt als herkömmliche Informationswebsite zu dienen.
Sicherheitsbewertung für 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Die stärksten Signale in diesem Scan sind negativ. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein aussagekräftiger Hinweis darauf, dass die Website zum Zeitpunkt des Scans in irreführende Aktivitäten verwickelt gewesen sein könnte, auch wenn ein separater Malware-Scan auf der Seite selbst keine schädlichen Dateien identifizierte. Dies kann vorkommen, wenn eine Website in erster Linie für den Diebstahl von Zugangsdaten, gefälschte Login-Seiten oder andere Social-Engineering-Aktivitäten genutzt wird und nicht zur Verbreitung von Malware.
Blacklist- und Reputationsdaten waren uneinheitlich. Große Datenbanken für bösartige Inhalte in den bereitgestellten Ergebnissen erkannten zum Zeitpunkt dieses Scans keine Bedrohungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch bleibt das Gesamtrisikobild in Kombination mit dem starken Phishing-Konsens über mehrere Engines hinweg, dem fehlenden Ranking und dem anonym wirkenden Subdomain-Format besorgniserregend. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.46.239 gehostet, mit von Cloudflare gelisteten Nameservern und einem gültigen SSL-Zertifikat, das von Google Trust Services ausgestellt wurde. TLS scheint vorhanden und bis zum angegebenen Ablaufdatum aktuell zu sein, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Verbindungen unterstützt wurden. Die Domain ist seit mehreren Jahren registriert, läuft 2027 ab und verwendet unsigniertes DNSSEC.
Aus technischer Sicht meldete der Scan keine schädlichen Dateien, markierten externen Links oder iframe-Missbrauch. Die Nutzung einer gehosteten Subdomain auf einer großen Plattform kann jedoch die Bereitstellung und Rotation missbräuchlicher Seiten erleichtern, und das Fehlen einer klaren Markenidentität auf einer zufällig wirkenden Subdomain kann die Unsicherheit erhöhen. Der DNSBL-Eintrag ist ein geringfügiges Warnsignal, aber die wesentlichere Sorge ergibt sich hier aus dem breiten phishingbezogenen Erkennungskonsens und nicht aus dem Hosting-Setup selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?