18806.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 18806.xyz
18806.xyz scheint ein chinesischsprachiges Online-Wett- oder Gaming-Portal zu hosten. Der Seitentitel verweist auf „welcome-BET365“, und der Screenshot zeigt Sport, Live-Spielauflistungen, casinoartige Bereiche und Werbebotschaften zu Boni, was darauf hindeutet, dass sich die Website als Sportwetten- und Glücksspielplattform präsentiert.
Die Domain selbst ist eine kurze numerische .xyz-Adresse statt einer gebrandeten Unternehmensdomain, und die Inhalte der Website scheinen auf Sportwetten, Live-Events und damit verbundene Gaming-Aktivitäten ausgerichtet zu sein. Auf Grundlage der verfügbaren Seiteninhalte richtet sie sich möglicherweise an Nutzer, die nach Online-Glücksspieldiensten suchen, und greift dabei zugleich auf das Branding eines bekannten Wettunternehmens zurück.
In den Scandaten wird keine klare Betreiberidentität angegeben. Angesichts der Diskrepanz zwischen dem numerischen Domainnamen und dem auf der Seite gezeigten BET365-Branding versucht die Website möglicherweise, Besucher durch Markenassoziation anzuziehen, anstatt unter einer offiziellen markeneigenen Domain zu operieren.
Sicherheitsbewertung für 18806.xyz
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing, bösartig oder betrugsbezogen beschreiben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter sie als Phishing, Betrug, spambezogen oder Glücksspiel ein. Der Screenshot zeigt außerdem, dass die Website BET365-Branding auf einer nicht zugehörigen Domain verwendet, was stark darauf hindeutet, dass sie möglicherweise eine bekannte Glücksspielmarke imitiert.
Weiterer Kontext erhöht die Vorsicht. Die Domain ist erst 19 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet eine generische numerische .xyz-Adresse statt einer erkennbaren offiziellen Markendomain. Zwar wurden beim Malware-Scan in den begrenzten überprüften Inhalten keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen Blocklisten für bösartige Inhalte waren zum Zeitpunkt der Prüfung unauffällig, jedoch ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt. Dieser Eintrag allein ist kein starker Beleg für Missbrauch der Website, stellt aber ein geringfügiges negatives Signal dar.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-09-18 ablaufen sollte. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Der Scan identifizierte die Webserver-Software nicht, und die Website wurde auf einer IP in Mong Kok, Hong Kong, unter HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED gehostet.
Aus technischer Risikoperspektive betreffen die stärksten Bedenken nicht die TLS-Konfiguration selbst, sondern die begleitenden Indikatoren: eine sehr neu registrierte Domain, unsigniertes DNSSEC, ein unbekannter Server-Stack und erhebliche Multi-Engine-Phishing-Erkennungen. Der Malware-Dateiscan war begrenzt und ergab zum Zeitpunkt dieses Scans saubere Ergebnisse, sodass das Hauptproblem eher in täuschendem oder betrügerischem Website-Verhalten zu liegen scheint als in einer bestätigten Auslieferung von Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?