84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Diese URL scheint eine auf der Plattform workers.dev gehostete Subdomain zu sein, die häufig verwendet wird, um serverlose Webanwendungen und leichtgewichtige Web-Endpunkte über die Cloudflare-Infrastruktur bereitzustellen. Der Hostname enthält ein langes, generiert wirkendes Präfix und den Begriff "docviewer", was auf eine Funktion zum Anzeigen von Dokumenten oder zur Dateibereitstellung hindeuten könnte, während die Benennung der übergeordneten Subdomain darauf schließen lässt, dass sie eher mit einem einzelnen Entwickler oder Konto als mit einer weithin bekannten Organisation verbunden sein könnte.
Auf Grundlage der verfügbaren Seitenmetadaten und des Screenshots stellte die gescannte URL zum Zeitpunkt dieses Scans keine funktionsfähige Website dar und zeigte stattdessen lediglich eine minimale "Not found"-Antwort. Diese eingeschränkte Darstellung erschwert es, den beabsichtigten Zweck, die Eigentümerschaft oder die Legitimität der Inhalte hinter diesem spezifischen Endpunkt zu verifizieren. Praktisch betrachtet scheint es sich hierbei entweder um eine inaktive Route, eine entfernte Ressource oder einen cloudgehosteten Endpunkt zu handeln, der derzeit nicht seine erwarteten Inhalte ausliefert.
Sicherheitsbewertung für 84ad81a9-df50-2c05-67eb-docviewer.rajesh-das1010.workers.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale für diese URL hin. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Obwohl ein Malware-Scan keine markierten Dateien identifizierte und mehrere große Bedrohungsdatenbanken unauffällig waren, wiegt dies einen Multi-Engine-Konsens, der auf mögliche Phishing-Aktivität hindeutet, nicht auf.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächerer Hinweis als direkte Phishing-Erkennungen und kann auf gemeinsam genutzte Infrastruktur oder eine E-Mail-bezogene Reputation statt auf Website-Inhalte zurückzuführen sein, erhöht aber dennoch die Vorsicht. Der aktuelle Screenshot zeigt nur eine "Not found"-Seite, was bedeuten kann, dass die verdächtigen Inhalte entfernt, verschoben oder nur selektiv ausgeliefert wurden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.21.61.163 bereitgestellt, wobei das Hosting auf Grundlage der verfügbaren Daten Kanada zugeordnet ist. Die Domain ist seit mehreren Jahren registriert und verwendet Cloudflare-Nameserver, was mit einem cloudgehosteten Bereitstellungsmodell übereinstimmt. Das genaue Anwendungsprotokoll wurde im Scan nicht identifiziert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Das auffälligste technische Problem ist nicht das Zertifikat oder das Hosting-Setup, sondern die Diskrepanz zwischen der derzeit leeren "Not found"-Antwort und den stärkeren phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines, was auf vorübergehende, entfernte oder selektiv ausgelieferte Inhalte hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?