2026-desen.online
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von 2026-desen.online
Die Website scheint sich als brasilianische öffentliche Serviceseite im Zusammenhang mit dem Schuldenneuordnungsprogramm „Desenrola Brasil“ darzustellen. Ihr Seitentitel verweist auf „Desenrola Brasil — gov.br“, und der Screenshot zeigt eine behördenähnliche Gestaltung, einschließlich der visuellen Identität von „gov.br“ und Hinweisen zur Neuverhandlung von Schulden mit Rabatten von bis zu 99%.
Auf Grundlage der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, Besucher in einen Ablauf zur Schuldenerleichterung oder zum Kontozugriff zu leiten, mit Links wie /cpf/, /pagamento/, /upsell/ und /upsell2/. Die Domain selbst lautet jedoch 2026-desen.online und nicht wie eine offizielle Regierungsdomain, sodass sie möglicherweise versucht, einen öffentlichen Dienst nachzuahmen, anstatt als offizielle Regierungswebsite zu fungieren.
In den Scandaten wird keine klare Betreiberidentität angegeben, abgesehen von den Details zur Domainregistrierung und zum Hosting. Angesichts der gezeigten Gestaltung und der Diskrepanz zwischen der dargestellten Regierungsidentität und dem tatsächlichen Domainnamen könnte die Website darauf ausgelegt sein, Nutzer anzuziehen, die nach dem brasilianischen Desenrola-Programm suchen.
Sicherheitsbewertung für 2026-desen.online
Zum Zeitpunkt dieses Scans wurden von 0 von 91 Sicherheits-Engines keine Bedrohungen erkannt, und die geprüften Blacklist-Datenbanken für bösartige Inhalte wurden als sauber gemeldet. Ein separater Malware-Scan kennzeichnete jedoch 1 von 19 gescannten Dateien und 1 externe Skript-Referenz als potenziell bösartig, was trotz fehlender breiterer Bestätigung durch mehrere Engines eine gewisse Unsicherheit mit sich bringt.
Es gibt außerdem bemerkenswerte kontextbezogene Risikofaktoren. Die Domain ist erst 2 Tage alt, hat kein etabliertes Traffic-Ranking, und die Seite ähnelt visuell einem brasilianischen Regierungsdienst, verwendet jedoch eine Nicht-Regierungsdomain. Einfach ausgedrückt scheint sie eine Serviceseite im Stil von gov.br nachzuahmen, was auf einen Look-alike- oder Identitätsvortäuschungsversuch hindeuten könnte. Die Seite bewirbt außerdem ungewöhnlich hohe Schuldenrabatte und enthält zahlungsbezogene Pfade, was mit Mustern von Social Engineering oder dem Abgreifen von Zugangsdaten in Verbindung gebracht werden kann.
Insgesamt ist das Fehlen von Erkennungen durch mehrere Engines ein positives Zeichen, aber die sehr kürzliche Registrierung, die Diskrepanz bei der behördenähnlichen Gestaltung und das gekennzeichnete externe Skript erhöhen das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und die Website wird hinter der Vercel-Infrastruktur auf der IP-Adresse 216.198.79.1 gehostet, wobei das Hosting im Scan Lefkoff Industries in Atlanta, United States, zugeschrieben wird. Als Nameserver sind über den aufgeführten Registrar ns1.dyna-ns.net und ns2.dyna-ns.net gesetzt, und DNSSEC ist nicht aktiviert.
Aus Sicherheitssicht ist die Verfügbarkeit von HTTPS ein grundlegendes positives Signal, sie bestätigt jedoch nicht die Legitimität. Die Domain ist extrem neu, die Details des TLS-Protokolls wurden in der Scan-Ausgabe nicht vollständig identifiziert, und eine referenzierte externe JavaScript-Ressource wurde vom Malware-Scan gekennzeichnet. Die Kombination aus einer neu registrierten Domain, nicht signiertem DNSSEC und einem gekennzeichneten Drittanbieter-Skript könnte zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?