3443x43x34x.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 3443x43x34x.pages.dev
Diese Domain scheint eher eine auf der pages.dev-Plattform gehostete Seite zu sein als eine offizielle eigenständige Unternehmenswebsite. Basierend auf dem Screenshot gibt sie sich als Apple Support-Seite aus und zeigt eine warnungsartige Nachricht an, in der behauptet wird, eine Apple ID sei für einen Kauf verwendet worden, gefolgt von einer Telefonnummer und der Aufforderung, sofort anzurufen. Die Seite verweist außerdem auf Apple-bezogene Bilder und Assets, was darauf hindeutet, dass sie so gestaltet ist, dass sie einer Mitteilung zum Technologiesupport oder zur Kontosicherheit ähnelt.
Der Domainname selbst, 3443x43x34x.pages.dev, scheint nicht zu Apples offiziellem Branding oder zu dessen Namenskonventionen zu passen. Stattdessen wirkt er wie eine zufällig erzeugte oder wegwerfbare Subdomain auf einer Cloud-Hosting-Plattform. Basierend auf dem sichtbaren Inhalt scheint die Seite darauf ausgelegt zu sein, Nutzer anzuziehen, die wegen Kontoaktivitäten besorgt sind, und sie zu einem direkten Telefonkontakt zu veranlassen, was ein Muster ist, das häufig mit der Nachahmung von Tech-Support sowie mit Social Engineering im Zusammenhang mit Zugangsdaten oder Zahlungen verbunden ist.
Sicherheitsbewertung für 3443x43x34x.pages.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 90 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus zeigt der Screenshot Inhalte, die offenbar Apple Support imitieren, während Besucher aufgefordert werden, wegen einer angeblichen Apple Pay-Transaktion eine Telefonnummer anzurufen, was eine gängige Drucktaktik bei betrugsbasierten Identitätsnachahmungen ist.
Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und in den Seitenressourcen keine verdächtigen externen Links markiert wurden, wiegt dies die stärkeren phishingbezogenen Indikatoren nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Diskrepanz zwischen den Apple-bezogenen Inhalten und der nicht dazugehörigen pages.dev-Subdomain deutet zusätzlich darauf hin, dass es sich bei der Website eher um eine Nachahmung als um ein offizielles Support-Angebot handeln könnte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-12-01 angegeben. Sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.46.227 gehostet, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint nicht signiert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Hosting-Sicht scheint es sich hierbei um eine in der Cloud gehostete Subdomain auf pages.dev und nicht um eine dedizierte gebrandete Domain zu handeln. Die Seite verweist auf lokale Apple-bezogene Assets und eine kleine Anzahl externer Ressourcen, ohne markierte iframes und ohne im Dateiscan als Malware-positiv eingestufte Dateien. Dennoch scheint das Hauptproblem hier eher in irreführenden Seiteninhalten und Identitätsnachahmung zu liegen als in der Auslieferung von Exploits oder bösartigem Scripting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?