3636522944.com
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 3636522944.com
Die Domain 3636522944.com scheint eine chinesischsprachige Landingpage zu hosten, die mit dem Zugang zu Online-Wetten oder Glücksspiel zusammenhängt. Der Screenshot verwendet auffällig das Branding „bet365“, Sportbilder, appbezogene Werbung per QR-Code sowie mehrere Schaltflächen, die Besucher zu einer „official site“ oder einer aktualisierten Webadresse weiterleiten. Der Seitentext deutet darauf hin, dass Nutzer über eine Domainänderung informiert und dazu aufgefordert werden sollen, eine neue Adresse zu verwenden oder eine App herunterzuladen.
Auf Grundlage des Seiteninhalts und von Kategorisierungsdaten Dritter scheint die Website eher als Gateway- oder Weiterleitungsseite für glücksspielbezogene Dienste positioniert zu sein als als vollständige Informationswebsite. Die Domain selbst ist eine numerische .com-Adresse statt einer wiedererkennbaren Markendomain, und der Betreiber wird auf der Seite nicht eindeutig genannt, was die Transparenz darüber einschränkt, wer den Dienst betreibt.
Sicherheitsbewertung für 3636522944.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 13 von 91 Security-Engines markiert, wobei mehrere Quellen sie als Phishing, betrugsbezogen oder verdächtig einstufen. Darüber hinaus zeigt der Screenshot eine auffällige Verwendung eines bekannten Wett-Brandings auf einer numerischen Domain, die keine offizielle Markendomain zu sein scheint, was auf Markenimitation oder eine ähnlich aussehende Werbeseite hindeuten kann. Während die hier herangezogenen großen Datenbanken für bösartige Inhalte zum Zeitpunkt dieses Scans keine Bedrohungen erkannt haben, ist der Multi-Engine-Konsens zu Phishing ein stärkeres Warnsignal.
Es gibt außerdem ein zweitrangiges Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputation-Blocklist aufgeführt. Dieses Signal allein würde normalerweise keine schädliche Website-Aktivität belegen, trägt in diesem Fall jedoch zur allgemeinen Vorsicht bei, weil es zusammen mit Phishing-Erkennungen, fehlendem oder ungültigem SSL/TLS, fehlendem Ranking und begrenzter Transparenz des Betreibers auftritt. Der Malware-Seitenscan selbst fand keine markierten Dateien, aber ein sauberer Dateiscan wiegt die breiteren phishingbezogenen Indikatoren und die auf der Seite sichtbare Abweichung beim Branding nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain ist über einen gängigen Registrar registriert und verwendet Cloudflare-Nameserver, aber DNSSEC scheint unsigniert zu sein. Die Website wird auf einer IP in Mong Kok, Hong Kong gehostet, wobei der Webserver anhand der verfügbaren Scandaten nicht eindeutig identifiziert ist. Das Alter der Domain wird mit etwa 899 Tagen angegeben, was darauf hindeutet, dass sie nicht brandneu ist, obwohl das in den Scandaten gemeldete Erstellungsdatum mit dieser Altersangabe nicht konsistent zu sein scheint.
Ein erhebliches technisches Problem ist, dass SSL/TLS ungültig zu sein scheint oder fehlt; es wird ein abgelaufenes Zertifikatsdatum angezeigt, und es liegen keine bestätigten Protokolldetails vor. Für eine Website, die Nutzer dazu auffordert, weiterzuklicken, QR-Codes zu scannen oder eine App herunterzuladen, verringert ein fehlendes oder fehlerhaftes HTTPS das Vertrauen erheblich, weil Besucher möglicherweise keine verlässliche Transportsicherheit oder klare Identitätssicherung haben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?