97ee5.catex.at
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 97ee5.catex.at
Die Domain 97ee5.catex.at scheint eher eine unter catex.at gehostete Subdomain als eine eigenständige primäre Website zu sein. Auf Grundlage der verfügbaren Klassifizierungsdaten wurde sie von mehreren Web-Klassifizierungsanbietern eher mit Phishing- und betrugsbezogenen Aktivitäten als mit einem normalen geschäftlichen, informativen oder an Verbraucher gerichteten Dienst in Verbindung gebracht.
Die Hostname-Struktur ist ungewöhnlich und wirkt maschinell erzeugt, was eher auf eine temporäre oder kampagnenspezifische Subdomain als auf eine öffentlich zugängliche Website mit Markenbezug hindeuten kann. In der bereitgestellten Scan-Zusammenfassung wurden keine aussagekräftigen Inhalte, externen Links oder referenzierten Domains identifiziert, sodass der sichtbare Zweck der Seite nicht allein anhand der Seitenelemente unabhängig verifiziert werden konnte.
Sicherheitsbewertung für 97ee5.catex.at
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Besorgnis hinsichtlich dieser Domain. Sie wurde von 19 von 91 Security-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Zwar meldete ein Malware-Scan keine markierten Dateien, doch dieses Ergebnis wiegt den breiteren Multi-Engine-Konsens nicht auf, wenn das Hauptproblem offenbar eher in täuschender Web-Aktivität als in herunterladbarer Malware besteht.
Blacklist- und Reputationsdaten waren uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen erkannten keine aktiven Bedrohungen, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist aufgeführt, und eine weitere Blacklist-Quelle lieferte einen generischen Eintrag für ein bösartiges Objekt. Die Domain ist außerdem nicht für nennenswerten Traffic gerankt und verwendet ein ungewöhnliches Benennungsmuster für Subdomains, wie es mitunter bei kurzlebiger Phishing-Infrastruktur zu sehen ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-07-08 abläuft, und wurde über nginx von einer bei Cloudbackbone in Paris, Frankreich, gehosteten IP-Adresse ausgeliefert. Ein gültiges Zertifikat hilft, verschlüsselten Transport zu bestätigen, weist aber für sich genommen nicht auf Legitimität oder Vertrauenswürdigkeit hin.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Schutzschicht zur Authentizität profitieren. Die Domain verwendet DNSPod-Nameserver und ist seit etwa 3 Jahren registriert. Im bereitgestellten Seitenscan wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, sodass die Hauptsorge in diesem Fall offenbar eher aus Reputations- und Phishing-bezogenen Erkennungen als aus offensichtlichen eingebetteten Malware-Artefakten resultiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?