2toapply-willforwhere.surge.sh
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 2toapply-willforwhere.surge.sh
Diese Domain scheint eine Webseite zu hosten, die als Werbe- und Verifizierungsseite für „Meta Verified“ gestaltet ist und behauptet, dass Besucher Anspruch auf ein kostenloses verifiziertes Abzeichen für Facebook-Seiten haben. Basierend auf dem Screenshot verwendet die Seite Branding und Formulierungen, die mit Meta und Facebook in Verbindung stehen, und präsentiert eine Handlungsaufforderung, die Nutzer dazu einlädt, einen Verifizierungsprozess zu beginnen.
Die Domain selbst, 2toapply-willforwhere.surge.sh, scheint keine offizielle Webpräsenz von Meta oder Facebook zu sein. Sie wird auf einer öffentlichen statischen Hosting-Plattform unter einer surge.sh-Subdomain gehostet, was es Nutzern ermöglichen kann, temporäre oder kostengünstige Seiten zu veröffentlichen. Inhalt und Layout deuten darauf hin, dass die Seite möglicherweise dazu bestimmt ist, ein Angebot zur Verifizierung von Social-Media-Konten nachzuahmen, anstatt einen unabhängigen Technologiedienst darzustellen.
Sicherheitsbewertung für 2toapply-willforwhere.surge.sh
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsquellen brachten sie ebenfalls mit Phishing- oder Betrugsthemen in Verbindung. Darüber hinaus zeigt der Screenshot eine Seite, die offenbar Meta-Branding imitiert und ein Angebot für ein „free verified badge“ bewirbt, was ein gängiges Social-Engineering-Muster ist, das verwendet wird, um Zugangsdaten oder andere sensible Informationen zu erlangen.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und Prüfungen großer Bedrohungsdatenbanken und Blacklists erkannten zum Zeitpunkt dieses Scans weder aktive Malware noch bekannte Phishing-URLs. Saubere Ergebnisse beim Dateiscan wiegen jedoch die Kombination aus Phishing-Erkennungen durch mehrere Engines und der offensichtlichen Imitation einer bekannten Marke auf einer nicht zugehörigen Subdomain nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen TLS-Zertifikat von Sectigo Limited bereitgestellt, das im Dezember 2026 abläuft. Sie scheint auf einer Surge-Infrastruktur gehostet zu werden, wobei die Server-IP DigitalOcean in Frankfurt, Deutschland, zugeordnet wird. Die Domain verwendet Nameserver, die mit surge.world verbunden sind, was mit einer Bereitstellung auf einer gehosteten Publishing-Plattform übereinstimmt.
Das Alter der Parent-Domain ist relativ hoch, aber dies ist eine gehostete Subdomain, sodass das Alter der Basisdomain nicht unbedingt das Alter oder die Vertrauenswürdigkeit der spezifischen Seite widerspiegelt. DNSSEC scheint unsigniert zu sein, und zum Zeitpunkt dieses Scans wurden keine Treffer in größeren Blacklist-Datenbanken gemeldet. Das wichtigste technische Problem ist nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung einer von Dritten gehosteten Subdomain, um Branding zu präsentieren, das mit einem anderen Unternehmen verbunden ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?