allegro.92359293ghg.lol
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von allegro.92359293ghg.lol
Diese Domain scheint eine neu erstellte Subdomain unter der Top-Level-Domain .lol zu sein, die die Zeichenfolge "allegro" verwendet, gefolgt von einer langen, zufällig wirkenden Bezeichnung. Der sichtbare Seiteninhalt ist minimal und zeigt nur eine kurze chinesische Nachricht, was darauf hindeutet, dass die Website möglicherweise inaktiv, unvollständig oder vorübergehend konfiguriert ist, anstatt als vollständige öffentliche Website betrieben zu werden.
Auf Grundlage der Domainstruktur und des Fehlens aussagekräftiger Seiteninhalte scheint die Website keinen etablierten eigenständigen Dienst, kein Unternehmen und keinen Herausgeber darzustellen. Aus den zum Zeitpunkt dieses Scans verfügbaren Seitendaten sind keine klare Betreiberidentität, keine Unternehmensangaben und kein funktionaler Zweck der Website ersichtlich.
Sicherheitsbewertung für allegro.92359293ghg.lol
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 90 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und eine Bedrohungsdatenbank führte sie ebenfalls wegen phishingbezogener Aktivitäten. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als inhaltsbasierte Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Die Domain ist erst 1 Tag alt, hat kein etabliertes Traffic-Ranking und zeigt in der erfassten Seitenansicht nahezu keine legitimen Website-Inhalte. Die Verwendung einer zufällig wirkenden Subdomain-Zeichenfolge in Kombination mit der Bezeichnung "allegro" kann ebenfalls auf einen Versuch hindeuten, einer bekannten Marke oder einem bekannten Dienst zu ähneln, obwohl die Seite selbst nicht genügend Inhalte bietet, um die genaue Absicht zu bestätigen. Zwar wurden beim Scan der Malware-Dateien in den begrenzt geprüften Inhalten keine schädlichen Dateien erkannt, dies wiegt die umfassenderen phishingbezogenen Erkennungen jedoch nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Datenverkehr scheint über die Cloudflare-Infrastruktur auf der IP-Adresse 172.67.130.99 geleitet zu werden. Als Webserver wird Cloudflare angegeben, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS. Das Vorhandensein von SSL hilft dabei, Verbindungen zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden.
Aus Sicht der Domain-Sicherheit ist DNSSEC nicht aktiviert, und die Domain ist extrem neu. Die Kombination aus kürzlicher Registrierung, minimalen Seiteninhalten und mehreren phishingbezogenen Erkennungen ist ein größeres Problem als die grundlegende TLS-Einrichtung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?