18075.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 18075.xyz
18075.xyz scheint eine chinesischsprachige Online-Wett- oder Glücksspiel-Website zu sein. Der Seitentitel verweist auf „BET365“, und der Screenshot zeigt Sportwetten, Live-Spielauflistungen, casinoartige Bereiche und Werbebanner, die sich an Nutzer richten, die an Wett- und Gaming-Inhalten interessiert sind. Das Layout der Startseite umfasst Navigation im Stil von Sport, Esports, Lotterie und Live-Wetten, was darauf hindeutet, dass sich die Website als Glücksspielplattform mit mehreren Kategorien präsentiert.
Ausgehend von der Domain selbst scheint dies keine offizielle Marken-Domain des bekannten Wettunternehmens zu sein, auf das im Seitentitel und in der visuellen Gestaltung Bezug genommen wird. Stattdessen scheint es sich um eine kürzlich registrierte numerische .xyz-Domain zu handeln, die zum Hosten einer Website mit Glücksspielthema verwendet wird und möglicherweise versucht, von der mit dieser Marke verbundenen Wiedererkennung zu profitieren. Die Domain wurde erst vor sehr kurzer Zeit registriert und wird auf Infrastruktur in Hongkong gehostet; in den bereitgestellten Scandaten gibt es keinen sichtbaren Hinweis auf einen klar identifizierten legitimen Betreiber.
Sicherheitsbewertung für 18075.xyz
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 12 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Website als Phishing-, Betrugs- oder glücksspielbezogene Inhalte. Der Screenshot und die Seitenmetadaten zeigen außerdem Branding, das mit einem großen Wettunternehmen verbunden ist, während eine nicht zugehörige, neu erstellte .xyz-Domain verwendet wird, was auf einen Look-alike- oder Identitätsnachahmungsversuch hindeuten kann.
Die Domain ist erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet einen generischen numerischen Domainnamen anstelle einer erkennbaren offiziellen Marken-Domain. Ein Malware-Scan markierte außerdem 11 JavaScript-Dateien als verdächtig, obwohl diese Erkennungen generisch waren und nicht mit einer benannten Malware-Familie verknüpft waren. Die Blacklist-Daten waren gemischt: Die im Scan gezeigten großen Datenbanken für schädliche Inhalte waren zum Zeitpunkt der Prüfung weitgehend sauber, aber die Domain oder ihre Infrastruktur wurde von einer Mail-Reputation-Blocklist und einer generischen Datenbank für bösartige Objekte gelistet, was zusätzliche Vorsicht nahelegt.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, sehr kürzlicher Registrierung, markenähnlicher Darstellung auf einer nicht zugehörigen Domain und verdächtigen Skriptbefunden auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-09-26 abläuft. Sie wird auf einem Nginx-Webserver unter der IP-Adresse 154.39.104.132 gehostet, die einer Hosting-Infrastruktur in Chai Wan, Hongkong, zugeordnet ist. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitsperspektive sind die auffälligsten technischen Bedenken die sehr kürzliche Domainregistrierung, das Fehlen von DNSSEC und die generischen verdächtigen Befunde des Malware-Scans über mehrere JavaScript-Assets hinweg. Die Website verweist außerdem auf externe Dienste wie Telegram und ein CAPTCHA-bezogenes Skript, was nicht von Natur aus bösartig ist, im Kontext der Phishing-bezogenen Erkennungen jedoch zusätzliche Vorsicht rechtfertigen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?