badge-auth.com
Kategorie: Phishing, Newly Registered
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von badge-auth.com
badge-auth.com scheint eine sehr neu registrierte Domain mit einem Namen zu sein, der auf Authentifizierung, Identitätsprüfung oder badge-bezogene Anmeldefunktionen hindeutet. Auf Grundlage der Domain-Bezeichnung und der verfügbaren Klassifizierungsdaten könnte sie dazu bestimmt sein, einen Login-, Verifizierungs- oder Kontozugriffsablauf darzustellen, statt eine breit angelegte Informationswebsite.
Mehrere Web-Klassifizierungsquellen bringen die Domain mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung, während eine Quelle sie in einen Social-Media-Kontext einordnet. Insgesamt deutet dies darauf hin, dass die Website so positioniert sein könnte, dass sie kontobezogene Interaktionen imitiert oder unterstützt und dabei möglicherweise Nutzer über Anmeldedatenabfragen oder irreführende Verifizierungsseiten ins Visier nimmt. Öffentliche Eigentümerangaben im bereitgestellten Scan beschränken sich auf den Registrar und die Infrastrukturanbieter, sodass der tatsächliche Betreiber allein auf Grundlage dieser Daten nicht unabhängig bestätigt werden kann.
Sicherheitsbewertung für badge-auth.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Betrug, Malware oder verdächtiges Verhalten beschreiben. Darüber hinaus erscheint die Domain auf einer bedeutenden Browsing-Schutzliste für Social Engineering, was ein starker Indikator für ein Inhaltsrisiko ist. Die Domain ist außerdem mit 9 Tagen extrem neu und weist kein etabliertes Traffic-Ranking auf, was beides die Unsicherheit bei der Beurteilung der Legitimität erhöhen kann.
Ein Scan der Malware-Seite identifizierte in den begrenzten überprüften Inhalten keine schädlichen Dateien, und in diesem Scan wurden keine externen Links oder iframes gefunden. Diese unauffälligeren Signale werden hier jedoch durch den breiteren Multi-Engine-Konsens und den Eintrag wegen Social Engineering aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal ist, aber weniger wichtig als die phishingbezogenen Erkennungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird hinter der Cloudflare-Infrastruktur gehostet und wird zu einer IP-Adresse aufgelöst, die diesem Netzwerk in Toronto, Kanada, zugeordnet ist. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist 2026-11-11 angegeben. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht der Sicherheitslage ist das Vorhandensein von HTTPS positiv, sollte jedoch nicht als Beleg für Legitimität gewertet werden. Die wichtigeren Bedenken in diesem Fall sind die sehr kürzliche Registrierung der Domain, das Fehlen einer Ranking-Historie, phishingbezogene Erkennungen über mehrere Sicherheits-Engines hinweg und der Eintrag in einer Social-Engineering-Bedrohungsdatenbank zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?