32s23s32s3.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 32s23s32s3.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Seite zu sein und keine eigenständige Website einer Marke. Basierend auf dem Screenshot und den verknüpften Asset-Pfaden gibt sie sich als Apple Support-Seite aus und zeigt eine Telefonnummer zusammen mit einer Nachricht an, die behauptet, ein Apple ID-Kauf sei zurückgestellt worden. Das Seitenlayout und die Formulierungen deuten darauf hin, dass sie darauf ausgelegt ist, Besucher dazu zu veranlassen, eine Support-Nummer anzurufen, anstatt mit einem offiziellen Kundendienstportal zu interagieren.
Der Domainname selbst ist eine zufällig wirkende Zeichenfolge und scheint nicht zu Apples offiziellen Webpräsenzen zu passen. Die angezeigten Inhalte verwenden Apple-Branding-Hinweise, Support-Sprache und Bild-Assets, die möglicherweise dazu bestimmt sind, einer legitimen Technologie-Support-Seite zu ähneln. Basierend auf den verfügbaren Klassifizierungsdaten scheint die Website eher in eine Phishing- oder betrugsbezogene Kategorie zu fallen als in einen echten Technologie-Support-Dienst.
Sicherheitsbewertung für 32s23s32s3.pages.dev
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten. Obwohl der Malware-Dateiscan in den untersuchten Inhalten keine schädlichen Dateien erkannte, stützen sich Phishing-Seiten häufig eher auf irreführende Texte, Branding und Kontaktaufforderungen als auf herunterladbare Malware.
Der Screenshot gibt zusätzlich Anlass zur Sorge, weil die Seite offenbar Apple Support imitiert, während sie eine nicht zugehörige pages.dev-Subdomain mit einem zufällig wirkenden Hostnamen verwendet. Sie fordert Besucher auf, wegen einer angeblichen Apple Pay-Transaktion eine Telefonnummer anzurufen, was ein gängiges Social-Engineering-Muster ist, das genutzt wird, um Nutzer unter Druck zu setzen, Betrüger zu kontaktieren. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.112 gehostet. Die Domain ist seit mehreren Jahren registriert und verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus technischer Sicht sollte das Vorhandensein von gültigem HTTPS nicht als Beleg für Legitimität gewertet werden, da auch täuschende Seiten korrekt konfigurierte Verschlüsselung verwenden können. Die Scandaten meldeten keine markierten Dateien oder schädlichen iframes, aber das Hosting-Modell, die zufällige Benennung der Subdomain und die markenbezogenen Seiteninhalte könnten mit einer wegwerfbaren Phishing-Landingpage vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?