aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Diese Domain scheint eher eine gehostete Subdomain auf dem Backblaze B2-Objektspeicher als eine eigenständige primäre Markendomain zu sein. Die Struktur des Hostnamens deutet darauf hin, dass sie verwendet werden könnte, um statische Webinhalte oder Landingpages aus einem Cloud-Speicher-Bucket zu veröffentlichen, wobei der Datenverkehr über von Cloudflare verwaltetes DNS geleitet wird. Basierend auf der Domain-Zeichenfolge könnten sich die Inhalte an portugiesischsprachige Nutzer richten, aber die Scandaten liefern weder Seitentext noch einen Screenshot, um den genauen Zweck der Website zu bestätigen.
Die Domain ist seit etwa 10 Jahren registriert, was mitunter eher auf eine längerfristige Nutzung der Infrastruktur als auf eine neu erstellte Wegwerfseite hindeuten kann. Da es sich jedoch um eine speichergehostete Subdomain handelt und im Scan keine sichtbaren Seiteninhalte, Kategorien oder ausgehenden Links erfasst wurden, können die Identität des Betreibers und der geschäftliche Zweck nicht allein anhand der verfügbaren Daten verifiziert werden.
Sicherheitsbewertung für aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Zum Zeitpunkt dieses Scans stuften 2 von 91 Sicherheits-Engines die URL wegen phishingbezogener Bedenken als auffällig ein, während andere verfügbare Scanner keine Malware-Funde meldeten. Darüber hinaus wurden die im Scan enthaltenen großen inhaltsorientierten Bedrohungsdatenbanken als sauber gemeldet, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche DNS-basierte Listung ist ein schwächeres Signal als direkte Malware- oder Phishing-Erkennungen und kann mitunter eher auf gemeinsam genutzte Infrastruktur oder Probleme mit der E-Mail-Reputation als allein auf Website-Inhalte zurückzuführen sein.
Mehrere Kontextfaktoren sprechen in begrenztem Maß für Legitimität: Das Domain-Alter ist mit etwa 10 Jahren relativ hoch, DNSSEC ist aktiviert, und das TLS-Zertifikat war zum Zeitpunkt des Scans gültig. Dennoch bedeuten die phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines, dass gewisse Vorsicht geboten ist, insbesondere weil die Website in öffentlichen Traffic-Rankings nicht breit etabliert ist und der Scan keine normalen Website-Inhalte erfasst hat, die helfen könnten, ihren Zweck zu erklären. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde zum Zeitpunkt des Scans über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, und DNSSEC war aktiviert, was zum Schutz der DNS-Integrität beiträgt. Der Hostname wird über von Cloudflare verwaltete Nameserver aufgelöst, während die Hosting-Umgebung offenbar Backblaze-Infrastruktur mit einem nginx-Webserver und einer beobachteten IP-Adresse in den Vereinigten Staaten ist.
Aus Sicht einer Sicherheitsprüfung liegt das Hauptproblem nicht in der TLS- oder DNS-Konfiguration, sondern in den Reputationssignalen: Eine kleine Anzahl von Sicherheits-Engines stufte die URL wegen Phishing als auffällig ein, und die IP war auf einer Mail-Reputations-Blockliste aufgeführt. In den bereitgestellten Scandaten wurden keine auffälligen Dateien, externen Links oder iframes identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?