20-215-252-112.cprapid.com
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 20-215-252-112.cprapid.com
Diese Domain scheint eine Subdomain unter cprapid.com zu sein, die einen Hostnamen im Stil einer IP-Adresse anstelle eines herkömmlichen Marken- oder Firmennamens verwendet. Auf Grundlage der verfügbaren Kategoriedaten könnte sie sich als Seite mit Bezug zur Informationstechnologie darstellen, doch das Benennungsmuster ist für eine öffentlich zugängliche Unternehmenswebsite untypisch und kann mitunter mit temporären Bereitstellungen, gehosteten Landingpages oder Inhalten auf Infrastrukturebene in Verbindung stehen.
Die gescannten Ressourcen deuten auf eine relativ einfache Website-Struktur mit gängigen statischen Assets wie Bildern, Stylesheets, Skripten und Front-End-Bibliotheken von Drittanbietern hin. Verweise auf generische Design-Assets und Logos von Technologiemarken deuten darauf hin, dass die Seite möglicherweise ein vorlagenbasiertes Layout verwendet. Auf Grundlage der verfügbaren Daten gibt es hier keine eindeutigen Hinweise auf einen etablierten öffentlichen Dienst, Herausgeber, Händler oder eine offizielle Organisation, die diesen spezifischen Hostnamen betreibt.
Sicherheitsbewertung für 20-215-252-112.cprapid.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus kategorisierte eine Quelle zur Webklassifizierung die Website als Phishing. Während ein Malware-Scan keine direkt markierten Dateien meldete, vergab er dennoch eine generische verdächtige Kennzeichnung mit geringer Zuverlässigkeit für die Domain und viele verknüpfte statische Assets, was eher heuristische Mustererkennung als bestätigte Malware widerspiegeln kann.
Die Blacklist-Ergebnisse waren gemischt und nicht vollständig unauffällig. Prüfungen großer Datenbanken für schädliche Inhalte erkannten zum Zeitpunkt dieses Scans keine Bedrohungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle lieferte ebenfalls einen generischen verdächtigen Eintrag zurück. Eine solche DNS-basierte Listung ist ein schwächeres Signal als direkte Phishing-Erkennungen, trägt in diesem Fall jedoch eher zur allgemeinen Vorsicht bei, als sie auszugleichen.
Auch andere Kontextfaktoren geben Anlass zur Sorge: Der Hostname ist in gängigen Traffic-Datensätzen nicht gelistet, verwendet ein ungewöhnliches IP-ähnliches Subdomain-Format und scheint kein gültiges SSL/TLS konfiguriert zu haben. Zusammengenommen deuten diese Erkenntnisse darauf hin, dass die Website für Besucher potenzielle Risiken darstellen könnte, insbesondere wenn sie Zugangsdaten, Zahlungen oder andere sensible Informationen anfordert.
Technische Beschreibung
Die Website scheint auf Microsoft Azure-Infrastruktur in der Region Poland Central gehostet zu werden und wird zur IP-Adresse 20.215.252.112 aufgelöst. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain selbst ist nicht neu registriert, mit einem Alter von ungefähr sieben Jahren, und verwendet Nameserver unter pdns.tech.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS ungültig zu sein scheint oder fehlt; zum Zeitpunkt des Scans lagen keine bestätigten Zertifikatsdetails vor. Die gescannten Links zeigen außerdem einfache HTTP-Asset-Referenzen statt HTTPS, was Besucher Interzeptions- oder Downgrade-Risiken aussetzen kann, wenn sensible Daten übertragen werden. Die Webserver-Software konnte anhand der verfügbaren Daten nicht identifiziert werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?