651561565.lat
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 651561565.lat
Die Domain 651561565.lat scheint eine kürzlich registrierte Website zu sein, die einen numerisch wirkenden Namen unter der Top-Level-Domain .lat verwendet. Auf Grundlage der verfügbaren Klassifizierungsdaten wurde sie von mehreren Web-Klassifizierungsanbietern mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht, statt mit einem klar identifizierbaren geschäftlichen, dienstleistungsbezogenen oder informativen Zweck.
Aus den bereitgestellten Scandaten ergibt sich kein Hinweis darauf, dass diese Domain zu einer bekannten Organisation, etablierten Marke oder öffentlichen Einrichtung gehört. Das Fehlen von Ranking-Daten, das sehr aktuelle Registrierungsdatum und das Ausbleiben sichtbar verknüpfter Ressourcen im Scan deuten darauf hin, dass es sich um eine wenig bekannte oder kurzlebige Website handeln könnte, was mitunter mit wegwerfbarer Phishing-Infrastruktur vereinbar sein kann.
Sicherheitsbewertung für 651561565.lat
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein; 14 von 91 Engines identifizierten sie als Phishing oder anderweitig bösartig. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Website als Phishing- oder betrugsbezogen. Während Blacklist- und Malware-Dateiprüfungen während dieses spezifischen Scans keine Payloads erkannten, ist der Multi-Engine-Konsens in Bezug auf Phishing ein stärkeres Signal für ein Risiko für Besucher als allein ein unauffälliger Dateiscan.
Auch andere kontextbezogene Indikatoren geben Anlass zur Sorge. Die Domain ist erst 51 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet ein numerisches Benennungsmuster, das nicht mit einer erkennbaren Marke oder einem erkennbaren Dienst verbunden zu sein scheint. Obwohl die hier aufgeführten Prüfungen großer Bedrohungsdatenbanken zum Zeitpunkt des Scans unauffällig waren, werden neu erstellte Phishing-Seiten nicht immer sofort in jede Blacklist aufgenommen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat und wurde auf einer Infrastruktur gehostet, die mit Microsoft Azure in Hong Kong verbunden ist. Ihre Nameserver verweisen auf Cloudflare, das möglicherweise DNS- und Traffic-Routing-Dienste bereitstellt. Das Vorhandensein von SSL weist auf verschlüsselten Transport hin, sollte jedoch nicht als Nachweis von Legitimität angesehen werden.
DNSSEC scheint unsigniert zu sein, und der Scan identifizierte weder die Webserver-Software noch den Anwendungs-Stack. In der eingereichten Scan-Stichprobe wurden keine bösartigen Dateien, externen Links oder iframes erkannt, doch das wiegt die umfassenderen phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines nicht auf.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?