allbrainrot0.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von allbrainrot0.pages.dev
Die Domain allbrainrot0.pages.dev scheint eine einfache Webseite mit dem Titel "Steal A Brainrot" zu hosten. Basierend auf dem Seitentitel, dem Screenshot und den verlinkten Assets scheint sie spielbezogene oder auf virtuelle Gegenstände ausgerichtete Inhalte mit mehreren "Claim"-Schaltflächen neben Charakter- oder Gegenstandsnamen darzustellen. Die Seite verwendet ein einfaches Single-Page-Layout und lädt Bilder und Skripte von mehreren externen Content-Delivery-Quellen.
Die Website wird über die Plattform pages.dev bereitgestellt, die häufig für das Hosting statischer Websites verwendet wird. Das deutet darauf hin, dass die Seite eher von einem einzelnen Entwickler, Hobbyisten oder einem anonymen Herausgeber betrieben wird als von einem klar identifizierten Unternehmen. In den bereitgestellten Scandaten sind keine offensichtliche geschäftliche Identität, Eigentümerangaben oder formalen Organisationsinformationen erkennbar.
Kategorisierungsdaten aus mehreren Web-Klassifizierungsquellen ordnen die Domain der Informationstechnologie zu, während einige Anbieter sie auch mit Phishing- oder Online-Betrugsthemen in Verbindung bringen. Auf Grundlage der verfügbaren Inhalte scheint es sich um eine spielbezogene Landingpage zu handeln, aber die begleitenden Scan-Signale deuten darauf hin, dass ihr Zweck zusätzliche Vorsicht rechtfertigen könnte.
Sicherheitsbewertung für allbrainrot0.pages.dev
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte, aber besorgniserregende Signale. Die Domain wurde von 2 von 91 Sicherheits-Engines markiert, wobei beide Erkennungen sie als phishingbezogen einstuften. Darüber hinaus stufte der Malware-Scan die Seite als bösartig ein und identifizierte zwei markierte Seitenelemente sowie ein markiertes externes Skript, das von einer cloudgehosteten Domain geladen wurde. Diese Ergebnisse belegen für sich genommen nicht bei jedem Besuch ein schädliches Verhalten, sie weisen jedoch darauf hin, dass einige Sicherheitssysteme die Seite mit potenziell irreführenden oder unsicheren Aktivitäten in Verbindung brachten.
Gleichzeitig waren mehrere umfassendere Prüfungen gegen Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig, darunter wichtige Blacklist-Quellen für Malware und Phishing, und die Domain ist seit etwa fünf Jahren registriert. Dieses höhere Registrierungsalter verringert die Wahrscheinlichkeit einer Wegwerf-Domain leicht, wiegt die phishingbezogenen Einstufungen und das markierte externe Skript jedoch nicht auf. Das Seitendesign selbst ist minimalistisch und auf wiederholte "Claim"-Aktionen ausgerichtet, die mitunter auf Werbe- oder Köderseiten erscheinen können.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen. Die stärksten Warnsignale sind hier die phishingbezogenen Einstufungen durch mehrere Sicherheits-Engines und das als bösartig bewertete Urteil zu einem extern geladenen Skript.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.44.192 gehostet. Die Domain verwendet Cloudflare-Nameserver und scheint als statische Website aus der Hosting-Umgebung pages.dev ausgeliefert zu werden. DNSSEC ist nicht aktiviert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitssicht besteht das wichtigste technische Problem nicht im Zertifikat oder im Hosting-Setup, sondern in der Einbindung einer externen JavaScript-Ressource auf der Seite, die während des Scans markiert wurde. Da clientseitige Skripte das Verhalten einer Seite steuern können, kann jedes verdächtige oder nicht vertrauenswürdige externe Skript das Risiko erhöhen, insbesondere auf einer Seite, die Benutzer zum Klicken auf Schaltflächen im Stil von "Claim" auffordert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?