allegro.pryi40-23gf2.casa
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von allegro.pryi40-23gf2.casa
Diese Domain scheint eine neu erstellte Subdomain unter der Top-Level-Domain .casa zu sein, die die Bezeichnung "allegro" verwendet, gefolgt von einem zufällig wirkenden Hostnamen-Segment. Auf Grundlage des sichtbaren Seiteninhalts scheint die Website weder eine normale geschäftliche Startseite noch einen klar identifizierten Dienst darzustellen. Der Screenshot zeigt eine weitgehend leere Seite mit einer kurzen chinesischen Nachricht, was entweder auf einen Platzhalter, eine minimale Landingpage oder eine Seite hindeutet, die möglicherweise nur unter bestimmten Bedingungen spezifische Inhalte anzeigt.
Aus den verfügbaren Daten sind keine eindeutige Betreiberidentität, keine Unternehmensinformationen und kein legitimer Zweck der Website ersichtlich. Die Domainstruktur und das Fehlen von Branding oder beschreibenden Metadaten erschweren es, die Website einer etablierten Organisation zuzuordnen. Auf Grundlage des Domainmusters und des Scan-Kontexts wirkt sie eher wie ein austauschbarer oder kampagnenspezifischer Web-Endpunkt als wie eine ausgereifte öffentlich zugängliche Website.
Sicherheitsbewertung für allegro.pryi40-23gf2.casa
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 90 Sicherheits-Engines markiert, wobei die meisten Erkennungen phishingbezogene Aktivitäten beschrieben und eine auf malwarebezogene Bedenken hinwies. Zusätzlich führte eine große Phishing-Datenbank die Domain auf, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste verzeichnet. Obwohl der Malware-Dateiscan in den begrenzt gescannten Inhalten keine schädlichen Dateien erkannt hat, wiegt dies die umfassenderen reputationsbasierten Erkenntnisse nicht auf.
Die Domain ist außerdem erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und zeigt nur sehr wenig sichtbaren Inhalt. Diese Faktoren werden häufig mit kurzlebiger Phishing-Infrastruktur in Verbindung gebracht, insbesondere in Kombination mit einem zufällig wirkenden Hostnamenmuster und phishingbezogenen Erkennungen durch mehrere Engines. Die Seite verwendet zwar gültiges HTTPS, aber ein gültiges Zertifikat bestätigt nur verschlüsselte Übertragung und weist für sich genommen nicht auf Legitimität hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über Cloudflare-Infrastruktur bereitgestellt und wird zu einer IP-Adresse aufgelöst, die diesem Netzwerk in Toronto, Kanada, zugeordnet ist. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-30. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von DNSSEC-Validierung profitieren.
Aus Sicht der Sicherheitslage bestehen die Hauptbedenken nicht in der Zertifikats- oder CDN-Nutzung, sondern in den begleitenden Reputationssignalen: Die Domain ist extrem neu, hinter gemeinsam genutzter Edge-Infrastruktur gehostet und mit mehreren Phishing-Erkennungen verbunden. Die Seite selbst wirkt minimal, und in den Scandaten wurden keine aussagekräftigen externen Links, referenzierten Domains oder iframes beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?