18mo.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 18mo.xyz
18mo.xyz scheint eine chinesischsprachige Profil- oder Fanpage-ähnliche Website zu sein, die sich auf eine Persona mit der Bezeichnung "momo-5952" konzentriert. Der Seitentitel und die Metadaten beschreiben Livestreams, Videos und Bildergalerien, und der Screenshot der Startseite zeigt eine profilartige Landingpage mit einer Handlungsaufforderung zum Ansehen eines Livestreams. Auf Grundlage der sichtbaren Inhalte und verlinkten Pfade könnte die Website eher als Traffic-Trichter zu Medien- oder erwachsenenorientierten Inhalten dienen als als breit angelegte Informationswebsite.
Die Domain selbst ist sehr neu und scheint kein etabliertes öffentliches Traffic-Ranking zu haben. Angaben zur Inhaberschaft beschränken sich auf Registrar- und Infrastrukturdatensätze, und die Website wird durch einen Content-Delivery- und Reverse-Proxy-Dienst vorgeschaltet, was den Ursprungsserver verschleiern kann. Auf Grundlage des Screenshots und der Metadaten ist der Betreiber auf der Seite nicht eindeutig identifiziert, sodass die hinter der Website stehende Einheit anhand der verfügbaren Daten nicht mit Sicherheit verifiziert werden kann.
Sicherheitsbewertung für 18mo.xyz
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus enthielten Prüfungen großer Bedrohungsdatenbanken einen Eintrag für Social-Engineering-Aktivitäten, und eine weitere Blacklist-Quelle lieferte ebenfalls eine Einstufung im Stil von bösartig zurück. Während ein Malware-Scan keine markierten Dateien meldete, versah er die Domain und mehrere interne URLs dennoch mit einer generischen bösartigen Kennzeichnung, was die allgemeine Vorsicht eher erhöht, als den breiteren Konsens auszugleichen.
Auch der Kontext ist hier wichtig: Die Domain ist erst 148 Tage alt, hat kein sichtbares Traffic-Ranking und präsentiert eine minimale Landingpage, die Live-Ansichten und Medieninhalte bei begrenzter Transparenz des Betreibers bewirbt. Der Screenshot enthält sexualisierte Bildsprache, und die Website verlinkt über Tracking- und Sharing-URLs nach außen, was mit aggressiven Traffic-Umleitungsmustern vereinbar sein könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Da es sich um zeitpunktbezogene Ergebnisse handelt, sollten sie als aktuelle Scan-Ergebnisse und nicht als dauerhaftes Urteil interpretiert werden. Auf Grundlage der verfügbaren Scan-Daten deutet jedoch die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist und einer sehr neuen Domain auf ein Hochrisikoprofil zum Zeitpunkt dieses Scans hin.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Traffic scheint über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.205.113 proxied zu werden, die hier Toronto, Kanada, zugeordnet ist. Die Nameserver liegen ebenfalls bei Cloudflare, und der Webserver wird als Cloudflare angegeben. Dass das Zertifikat gültig ist, hilft bei der Transportverschlüsselung, weist aber für sich genommen nicht auf die Vertrauenswürdigkeit der Website-Inhalte hin.
Aus Sicht der Domain-Sicherheit ist DNSSEC nicht aktiviert, und die Domain wurde erst vor sehr kurzer Zeit registriert. In diesem Scan wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet. Die wichtigsten technischen Bedenken beziehen sich daher nicht auf das Zertifikat, sondern vielmehr auf die Kombination aus dem jungen Registrierungsalter, dem verschleierten Ursprungshosting hinter einem Reverse Proxy und den negativen Reputationssignalen, die von mehreren Sicherheitssystemen zurückgegeben wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?