allegrolokalnie.pl92562.lol
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von allegrolokalnie.pl92562.lol
Die Domain allegrolokalnie.pl92562.lol scheint eine neu registrierte Website zu sein, die einen Namen verwendet, der Allegro Lokalnie, einer bekannten polnischen Marke für Online-Marktplätze, stark ähnelt. Aufgrund der Domainstruktur könnte sie darauf abzielen, polnischsprachige Nutzer anzusprechen, die mit lokalen Kleinanzeigen, Marktplatztransaktionen oder Käufer-Verkäufer-Kommunikation in Verbindung mit diesem Markenökosystem vertraut sind.
Die Website scheint keine etablierte öffentliche Präsenz zu haben: Sie ist in großen Traffic-Rankings nicht gelistet, die Domain ist erst einen Tag alt, und die Scandaten weisen nicht auf umfassendere Website-Inhalte oder verknüpfte Ressourcen hin. Allein anhand des Domain-Namensmusters könnte diese Website dazu bestimmt sein, eine bestehende Marktplatzmarke nachzuahmen oder von deren Bekanntheit zu profitieren, anstatt als unabhängiger, klar gekennzeichneter Dienst zu agieren.
Sicherheitsbewertung für allegrolokalnie.pl92562.lol
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 5 von 90 Sicherheits-Engines markiert, wobei die Erkennungen sie als phishingbezogen einstuften. Darüber hinaus ähnelt der Domainname Allegro Lokalnie stark und könnte eine täuschend ähnliche Variante sein, die Besucher irreführen soll, die den offiziellen Marktplatzdienst erwarten. Die Domain ist außerdem extrem neu und wurde erst einen Tag vor dem Scan registriert, was ein häufiges Muster bei kurzlebigen Phishing-Kampagnen ist.
Die Prüfungen gegen Blacklists und Bedrohungsdatenbanken ergaben ein gemischtes statt vollständig unauffälliges Bild. Während große Datenbanken für Content-Malware und Phishing die Domain zum Zeitpunkt dieses Scans nicht meldeten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt. Dieses Signal allein wäre schwach, doch in Kombination mit den phishingbezogenen Erkennungen durch mehrere Engines und dem hochgradig verdächtigen Namensmuster erhöht es die allgemeine Vorsicht. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde; Hosting- und Reverse-Proxy-Infrastruktur scheinen über Cloudflare bereitgestellt zu werden. Die Server-IP wird zu 104.21.54.182 aufgelöst, geolokalisiert nach Toronto, Kanada, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS.
Aus Sicht der Sicherheitskonfiguration ist das Zertifikat vorhanden, dies sollte jedoch nicht als Nachweis der Legitimität gewertet werden, da auch Phishing-Websites häufig gültiges HTTPS verwenden. DNSSEC scheint unsigniert zu sein, und das sehr aktuelle Registrierungsdatum der Domain ist ein bemerkenswerter technischer Risikofaktor, wenn es zusammen mit den Phishing-Erkennungen betrachtet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?