abukhaledcorp.com
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von abukhaledcorp.com
Die Domain abukhaledcorp.com scheint eher ein offengelegtes Webverzeichnis als eine normale öffentlich zugängliche Unternehmenswebsite darzustellen. Die sichtbare Startseite zeigt ein serverseitig erzeugtes Verzeichnis "Index of /" mit mehreren Ordnern, darunter Namen, die Webanwendungsverzeichnissen ähneln, sowie mehrere zufällig benannte Pfade. Allein anhand des Domainnamens könnte sie ursprünglich für eine geschäftliche oder unternehmerische Präsenz in Verbindung mit "Abu Khaled Corp" vorgesehen gewesen sein, aber der aktuelle Inhalt weist keinen Betreiber, kein Organisationsprofil und keinen legitimen Zweck der Website klar aus.
Sicherheitsbewertung für abukhaledcorp.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, betrugsbezogen oder verdächtig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten, was ein stärkerer Indikator ist als allein eine allgemeine Heuristik. Das sichtbare Verzeichnislisting, ungewöhnliche Ordnernamen und Verweise auf einen "fedex"-Pfad könnten ebenfalls mit einer Infrastruktur vereinbar sein, die für täuschende Seiten oder vorbereitete Phishing-Inhalte verwendet werden könnte.
Ein Malware-Scan markierte außerdem 4 Dateien oder Pfade als verdächtig, obwohl kein spezifischer Name einer Malware-Familie angegeben wurde. Unabhängig davon erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Zusammengenommen mit den Phishing-Erkennungen durch mehrere Engines und der offengelegten Serverstruktur deuten diese Ergebnisse auf ein erhebliches Risiko hin. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf im Oktober 2026, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. DNSSEC scheint unsigniert zu sein, und die Domain verwendet Nameserver bei adenhost.com. Das Hosting wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst, die Garrison Network Solutions LLC zugeordnet ist. Die Fußzeile des Screenshots deutet darauf hin, dass die Website von LiteSpeed ausgeliefert wird, obwohl das Feld für den Webserver ansonsten nicht identifiziert wurde.
Ein bemerkenswertes technisches Problem ist, dass die Startseite über HTTPS einen Verzeichnisindex offenlegt und dabei intern wirkende Ordner wie wpadmin, wpincludes, wproot sowie mehrere unregelmäßig benannte Verzeichnisse sichtbar macht. Eine offene Verzeichnisauflistung kann die Serverstruktur offenlegen und auf eine Fehlkonfiguration oder eine kompromittierte Hosting-Umgebung hindeuten. Die Kombination aus offengelegten Pfaden und verdächtigen Scan-Ergebnissen erhöht die Besorgnis zum Zeitpunkt der Prüfung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?