0sl.io
Kategorie: Phishing
Beschreibung von 0sl.io
0sl.io scheint eine Technologie-Website zu sein, die einen URL-Verkürzungsdienst anbietet. Basierend auf dem Screenshot der Startseite und der sichtbaren Navigation ermöglicht die Plattform Nutzern, Links zu verkürzen, und bietet möglicherweise verwandte Funktionen wie UTM-Tagging, QR-Code-Generierung und Passwortschutz für geteilte Links. Die Benutzeroberfläche wird überwiegend auf Russisch dargestellt, wobei auf der Seite Optionen zum Sprachwechsel sichtbar sind.
Die Website scheint eher als webbasiertes Hilfswerkzeug zu fungieren als als Inhaltsanbieter oder Online-Shop. Branding, Preisseite, Bereich für die Kontoanmeldung und die funktionsorientierte Startseite deuten auf einen Software- oder SaaS-ähnlichen Dienst hin, der für Link-Management und -Freigabe gedacht ist. Öffentliche WHOIS-Details weisen darauf hin, dass die Domain über REG.RU registriert ist und in Russland gehostet wird.
Sicherheitsbewertung für 0sl.io
Die Scan-Ergebnisse sind auf Klassifizierungsebene gemischt. Einerseits haben 0 von 91 Sicherheits-Engines zum Zeitpunkt dieses Scans bösartige Aktivitäten erkannt, und die im Scan gezeigten Prüfungen großer Bedrohungsdatenbanken waren unauffällig. Andererseits stuften mehrere Web-Klassifizierungsanbieter die Domain als Phishing- oder betrugsbezogen ein, und eine Blacklist-Quelle führte die Domain mit einer generischen Kennzeichnung für bösartige Objekte. Die Ausgabe des Malware-Scans vergab außerdem eine generische heuristische Kennzeichnung für die Domain und ihre internen Links, doch diese scheinen eher breit angelegte musterbasierte Befunde als bestätigte Malware-Erkennungen zu sein.
Der im Screenshot sichtbare Website-Inhalt wirkt wie eine funktionierende Link-Verkürzungsplattform und nicht wie eine geparkte Seite oder ein offensichtlicher Klon zum Abgreifen von Zugangsdaten. URL-Verkürzer können von Reputationssystemen jedoch mitunter vorsichtig behandelt werden, weil sie Ziel-Links verschleiern können, und das kann zu einer nachteiligen Kategorisierung beitragen, selbst wenn direkte Malware-Erkennungen fehlen. Die Domain ist mehr als ein Jahr alt, verwendet gültiges HTTPS, und zum Zeitpunkt der Überprüfung wurden durch den Multi-Engine-Malware-Scan keine Bedrohungen erkannt.
Auf Grundlage der verfügbaren Daten waren die stärksten technischen Signale zum Zeitpunkt dieses Scans unauffällig, doch die phishingbezogene Kategorisierung durch mehrere Klassifizierungsquellen deutet darauf hin, dass weiterhin gewisse Vorsicht angebracht sein könnte.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL/TLS-Zertifikat, das zum Zeitpunkt des Scans aktiv war; als Ablaufdatum des Zertifikats ist 2026-11-13 angegeben. Sie wird zur IP-Adresse 37.143.14.193 aufgelöst und scheint von Internet-Hosting Ltd in Moskau, Russland, gehostet zu werden. Die Nameserver sind ns1.ihc.ru und ns2.ihc.ru.
DNSSEC ist nicht aktiviert, was weiterhin üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in der bereitgestellten Scan-Ausgabe nicht identifiziert. Es wurden durch den Multi-Engine-Scan keine direkten Hinweise auf Malware-Hosting erkannt, obwohl generische heuristische Kennzeichnungen auf interne Ressourcen angewendet wurden und eine Blacklist-Quelle zum Zeitpunkt dieses Scans einen Eintrag verzeichnete.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?