api-ox.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von api-ox.app
Die Domain api-ox.app scheint derzeit eher eine Standard-Landingpage eines Webservers anzuzeigen als eine vollständig entwickelte öffentliche Website. Der Screenshot zeigt eine allgemeine Meldung „Success! Your new web server is ready to use“, was üblicherweise darauf hinweist, dass das Hosting konfiguriert wurde, aber die Website-Inhalte noch nicht bereitgestellt wurden, oder dass die sichtbare Startseite nur ein Platzhalter ist.
Ausgehend vom Domainnamen könnte die Website für einen API-bezogenen Dienst oder einen Backend-Endpunkt vorgesehen gewesen sein, aber die verfügbaren Seiteninhalte bestätigen keinen bestimmten Geschäftszweck, keine Betreiberidentität und kein konkretes Serviceangebot. Zum Zeitpunkt dieses Scans sind weder ein klares Branding noch Unternehmensangaben, Kontaktinformationen oder funktionsfähige Website-Bereiche sichtbar.
Die Domain ist neu registriert und in wichtigen Traffic-Messungen nicht eingestuft, was darauf hindeutet, dass sie sehr neu, wenig genutzt oder noch nicht öffentlich etabliert sein könnte. Da die sichtbaren Inhalte minimal sind, bleibt jede Einschätzung ihrer beabsichtigten Rolle auf die Scandaten und die angezeigte Platzhalterseite beschränkt.
Sicherheitsbewertung für api-ox.app
Mehrere Security-Engines stuften diese Domain zum Zeitpunkt dieses Scans als phishingbezogen ein; 8 von 91 Engines markierten sie entsprechend. Darüber hinaus ordneten mehrere Web-Klassifizierungsquellen sie Kategorien im Zusammenhang mit Phishing oder Betrug zu. Obwohl die sichtbare Startseite nur ein allgemeiner Server-Platzhalter ist und selbst keine Phishing-Inhalte zeigt, können reputationsbasierte Erkennungen dieser Art darauf hindeuten, dass die Domain mit verdächtigen Aktivitäten, verborgenen Pfaden oder nicht öffentlichen Inhalten in Verbindung gebracht wurde.
Andere Signale sind gemischt. Ein Malware-Scan der sichtbaren Seite erkannte keine schädlichen Dateien, und große in den Scan einbezogene, inhaltsorientierte Bedrohungsdatenbanken wurden zum Zeitpunkt der Prüfung als sauber gemeldet. Die IP-Adresse der Domain war jedoch auf zwei Mail-Reputations-Blocklisten aufgeführt, was ein schwächeres, aber dennoch warnendes Signal ist. Die Domain ist außerdem extrem neu, da sie am selben Tag wie der Scan registriert wurde, und sehr neue Domains gehen allgemein mit höherer Unsicherheit einher, weil sie kaum Betriebshistorie haben.
Insgesamt wirft die Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsbezogener Kategorisierung und dem Alter der Domain trotz der harmlos wirkenden Platzhalterseite erhebliche Bedenken auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass HTTPS vorhanden ist, aber die Gültigkeit des Zertifikats allein belegt keine Vertrauenswürdigkeit. Der Server wird auf einer als anyNode identifizierten Infrastruktur in Bern, Schweiz, gehostet, wobei die Website zur IP-Adresse 45.59.114.121 aufgelöst wird. Die Webserver-Software und Details zu den unterstützten Protokollen wurden im bereitgestellten Scan nicht identifiziert.
DNSSEC ist nicht aktiviert, daher scheinen DNS-Antworten nicht von dieser zusätzlichen Schutzschicht zur Authentizität zu profitieren. Die Domain verwendet DNSPod-Nameserver und wurde extrem kürzlich erstellt. Aus technischer Sicht sind die auffälligsten Bedenken die unausgereifte Platzhalterseite, das Fehlen identifizierbarer Details zur Website-Infrastruktur, nicht signiertes DNS sowie die zum Zeitpunkt dieses Scans mit der Domain und ihrer IP verbundenen Reputationssignale.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?