10thys5jkoo3.swjaxonfivs.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 10thys5jkoo3.swjaxonfivs.xyz
Diese Domain scheint eine neu erstellte Website zu sein, die auf einer zufällig wirkenden Subdomain unter swjaxonfivs.xyz gehostet wird, ohne etabliertes Traffic-Ranking und mit nur sehr begrenzten identifizierenden Informationen über einen legitimen Betreiber. Der Seitentitel verweist auf Google, während der sichtbare Seiteninhalt eine Oberfläche im Stil von Microsoft Outlook/Office imitiert und eine abgeschlossene Download-Meldung für ein ZIP-Archiv mit dem Namen "SWIFT_MT103_PAYMENT(40464).zip" anzeigt. Auf Grundlage der Domainstruktur, der Markeninkonsistenz und der Seitendarstellung scheint die Website darauf ausgelegt zu sein, eher eine vertraute Geschäfts- oder Produktivitätsumgebung nachzuahmen, als einen transparenten eigenständigen Dienst darzustellen.
Der im Screenshot gezeigte Inhalt deutet darauf hin, dass die Seite möglicherweise als Teil eines Social-Engineering-Ablaufs verwendet wird und Besucher potenziell dazu ermutigt, einer heruntergeladenen Datei im Zusammenhang mit Zahlungen oder Finanzdokumenten zu vertrauen oder sie zu öffnen. Die Verwendung visueller Elemente von Outlook und Office in Kombination mit einem finanzbezogenen Dateinamen könnte auf einen Versuch hindeuten, eine geschäftliche Kommunikation oder einen Prozess zur Dokumentenzustellung vorzutäuschen. Zum Zeitpunkt dieses Scans sind auf der Seite keine eindeutigen Angaben zu Eigentümerschaft, Unternehmensidentität oder einer legitimen Dienstbeschreibung sichtbar.
Sicherheitsbewertung für 10thys5jkoo3.swjaxonfivs.xyz
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishing- oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Website als Phishing, und der Screenshot zeigt Branding- und Oberflächenelemente, die bekannten Produktivitäts- und E-Mail-Diensten ähneln, während die Website auf einer nicht zugehörigen, neu registrierten Domain gehostet wird. Diese Kombination könnte mit dem Diebstahl von Zugangsdaten, irreführender Dateibereitstellung oder anderen Social-Engineering-Aktivitäten vereinbar sein.
Die Domain ist erst 4 Tage alt, hat keine nennenswerte Traffic-Präsenz und verwendet ein zufällig wirkendes Hostname-Muster, das nicht zu den Marken passt, auf die auf der Seite visuell Bezug genommen wird. Obwohl der Malware-Scan zum Zeitpunkt der Prüfung keine markierten Dateien identifizierte, wiegt dies die umfassenderen phishingbezogenen Erkennungen und das verdächtige Seitendesign nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, am 2026-10-23 abläuft und über Cloudflare-Infrastruktur geleitet wird, mit einer gemeldeten Server-IP von 188.114.96.0 und einem gws-Webserver-Banner. Die Nameserver befinden sich ebenfalls bei Cloudflare, was darauf hindeutet, dass die Domain eine CDN- oder Reverse-Proxy-Schicht verwendet. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, sollte für sich genommen jedoch nicht als Nachweis von Legitimität betrachtet werden.
Aus Sicht der Domain-Sicherheit ist die Registrierung sehr neu, DNSSEC scheint unsigniert zu sein, und das Hosting-Setup könnte die Zuordnung zum Ursprung weniger transparent machen. Der sichtbare URL-Pfad enthält einen challenge-platform-Endpunkt, was hinter Anti-Bot- oder Edge-Delivery-Systemen vorkommen kann, aber der Seiteninhalt selbst bleibt hier aufgrund seiner offenbar auf Nachahmung ausgerichteten Darstellung und der phishingbezogenen Erkennungen das gewichtigere Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?