2db39ur9.bndcy0h.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 2db39ur9.bndcy0h.com
Diese Domain scheint eine Website zu hosten, die sich als „imToken official website“ für eine Kryptowährungs-Wallet präsentiert, die auf Ethereum, Bitcoin und andere digitale Vermögenswerte ausgerichtet ist. Die Seite bewirbt Wallet-Downloads, einschließlich einer Android APK, und verwendet Branding- und Marketingsprache, die mit Diensten zur Verwaltung digitaler Vermögenswerte verbunden ist.
Auf Grundlage des Screenshots und der Metadaten scheint die Website auf Nutzer abzuzielen, die nach einer Krypto-Wallet-Anwendung suchen, anstatt allgemeine Informationsinhalte anzubieten. Der Domainname selbst ist eine zufällig wirkende Subdomain unter bndcy0h.com und scheint nicht mit dem auf der Seite gezeigten Branding übereinzustimmen, was darauf hindeuten kann, dass die Website nicht über eine offensichtlich offizielle Markendomain betrieben wird.
Aus den bereitgestellten Scandaten ist über das auf der Seite gezeigte Branding hinaus keine klare Betreiberidentität ersichtlich. Praktisch betrachtet scheint es sich hierbei um eine Landingpage mit Bezug zu Kryptowährungen zu handeln, die möglicherweise versucht, Nutzer anzuziehen, die nach der imToken-Wallet oder deren Download-Links suchen.
Sicherheitsbewertung für 2db39ur9.bndcy0h.com
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans deutliche Risikoindikatoren. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus präsentiert sich die Seite als offizielle Website für eine Kryptowährungs-Wallet, verwendet dabei jedoch eine zufällig wirkende Domain, die offenbar nicht mit der angezeigten Marke übereinstimmt, was auf Markenimitation oder eine Look-alike-Konfiguration hindeuten kann.
Weitere Signale verstärken die Vorsicht. Die Domain ist mit 14 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und bewirbt einen APK-Download für eine Krypto-Wallet, was ein häufiges Lockmuster bei Kampagnen zum Diebstahl von Zugangsdaten und zur Verbreitung von Malware ist. Obwohl der Malware-Dateiscan keine markierten Dateien erkannt hat und große inhaltsorientierte Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres, aber dennoch relevantes Warnsignal ist.
In der Gesamtschau erhöhen der Multi-Engine-Konsens zu Phishing, die Nichtübereinstimmung zwischen der angezeigten Marke und der Domain sowie die sehr kürzliche Registrierung das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und wird über nginx von einer Microsoft Azure-Cloud-IP in Hongkong bereitgestellt. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass die Website legitim ist.
Aus Sicht der Domain-Sicherheit ist die Registrierung sehr neu, DNSSEC scheint unsigniert zu sein, und die Infrastruktur nutzt Cloud-Hosting mit Cloud DNS-Nameservern. Diese Kombination ist sowohl bei legitimen kurzlebigen Bereitstellungen als auch bei missbräuchlichen Kampagnen üblich, sodass die stärkere Besorgnis hier eher von den Reputationssignalen und dem Verhalten der Seite ausgeht als allein vom Hosting-Stack.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?