2276987365.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 2276987365.com
2276987365.com scheint eine glücksspielbezogene Landingpage zu sein, die auf Chinesisch präsentiert wird und visuell an die Marke Bet365 angelehnt ist. Der Screenshot zeigt Sportbilder, wiederholte Schaltflächen mit „enter official site“, eine Aufforderung zum Herunterladen einer App sowie den Hinweis, dass die aktuelle Domain bald abläuft und Nutzer zu einer anderen Adresse wechseln sollen. Dies deutet darauf hin, dass die Seite eher als Weiterleitungs- oder Gateway-Seite für Online-Wettverkehr genutzt wird als als vollständiger eigenständiger Dienst.
Allein anhand des Domainformats scheint die Website keinen beschreibenden Geschäftsnamen zu verwenden, sondern stattdessen auf eine numerische Domain zu setzen, was mitunter mit wegwerfbarer oder häufig rotierender Kampagneninfrastruktur in Verbindung gebracht werden kann. Der Seiteninhalt weist keinen unabhängigen Betreiber klar aus, und das gezeigte Branding scheint sich auf ein bekanntes Wettunternehmen zu beziehen und nicht auf eine eigenständige Organisation, die unter dieser Domain tätig ist.
Sicherheitsbewertung für 2276987365.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus brachten mehrere Web-Klassifizierungsquellen die Website mit Phishing in Verbindung, während eine weitere sie als Glücksspiel kategorisierte. Der Screenshot gibt ebenfalls Anlass zur Sorge, weil er den Namen und das Branding von Bet365 prominent verwendet, während er unter einer nicht zugehörigen numerischen Domain betrieben wird, was auf eine Look-alike- oder impersonation-artige Konfiguration hindeuten kann.
Es gibt auch operative Warnzeichen. Die Seite drängt Besucher dazu, eine „latest“-Ersatzdomain zu verwenden, und bewirbt App-Downloads sowie alternative Zugangspunkte, Muster, die mit ausweichender oder rotierender Infrastruktur in Verbindung gebracht werden können. Obwohl große, im Scan aufgeführte Blacklists für Content-Malware zum Zeitpunkt dieses Scans keine Bedrohungen erkannten, war die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres, aber dennoch warnendes Signal ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint eine ungültige oder fehlende SSL/TLS-Konfiguration zu haben, und das erfasste Ablaufdatum des Zertifikats liegt weit in der Vergangenheit, was zum Zeitpunkt dieses Scans auf eine fehlerhafte HTTPS-Bereitstellung oder ein unvollständiges Zertifikatsmanagement hindeuten kann. DNSSEC ist nicht signiert, sodass DNS-Antworten offenbar nicht von einer DNSSEC-Validierung profitieren. Die Domain verwendet Cloudflare-Nameserver, während die aufgelöste Server-IP bei einem Anbieter in Mong Kok, Hong Kong gehostet wurde.
Aus Infrastruktursicht trägt die Kombination aus einer nicht zugehörigen numerischen Domain, unklarer Serveridentifikation und abgelaufenem oder fehlendem HTTPS zur Unsicherheit bei. Keiner dieser Faktoren für sich genommen beweist eine böswillige Absicht, aber sie können das Vertrauen in die betriebliche Legitimität und Sicherheitslage der Website zum Zeitpunkt der Prüfung verringern.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?