bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Diese Domain scheint eine IPFS-Gateway-URL unter dem Dienst inbrowser.link zu sein und verwendet anstelle eines herkömmlichen Website-Namens einen langen inhaltsadressierten Bezeichner. IPFS-Gateways werden üblicherweise verwendet, um dezentrale Inhalte abzurufen, die im InterPlanetary File System gespeichert sind, und die Struktur des Hostnamens deutet darauf hin, dass die Seite dazu gedacht war, ein bestimmtes IPFS-Objekt über einen Webbrowser bereitzustellen.
Zum Zeitpunkt dieses Scans war der sichtbare Seiteninhalt minimal und zeigte einen kurzen Hinweis mit dem Wortlaut "Gone" sowie einen Link zu einer Dokumentation über das Ersetzen öffentlicher Gateways durch selbst gehostete IPFS-Gateways. Das deutet darauf hin, dass der ursprünglich referenzierte Inhalt über diesen öffentlichen Gateway-Endpunkt möglicherweise nicht mehr verfügbar ist oder dass das Gateway den Zugriff auf dieses Objekt eingestellt hat. Auf Grundlage der verfügbaren Seitenansicht gibt es keinen klaren Hinweis auf ein aktives Unternehmen, einen Herausgeber oder einen konventionellen Website-Betreiber, der auf der Seite selbst dargestellt wird.
Die Infrastruktur scheint mit IPFS-bezogenem Hosting und Auslieferung verbunden zu sein, mit Cloudflare-Nameservern und Hosting, das Protocol Labs zugeschrieben wird. Praktisch betrachtet wirkt dies weniger wie eine traditionelle eigenständige Website und eher wie eine Gateway-Adresse für dezentrale Inhalte, die zuvor möglicherweise anderes Material gehostet hat.
Sicherheitsbewertung für bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 11 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine Bedrohungsdatenbank die URL wegen Phishing, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik allein. Obwohl der Malware-Scan der derzeit zugänglichen Seite keine schädlichen Dateien erkannt hat, scheint dieses Ergebnis eingeschränkt zu sein, da der sichtbare Inhalt im Wesentlichen nur aus einem minimalen Hinweis "Gone" bestand und nicht aus einer vollständig aktiven Website.
Es gibt außerdem ein zweites Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Für sich genommen wäre eine solche Auflistung ein relativ schwaches Signal, aber in diesem Fall tritt sie zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen auf. Der Screenshot zeigt derzeit weder ein aktives Phishing-Formular noch einen Shop, doch die Verfügbarkeit dezentraler Gateway-URLs kann sich im Laufe der Zeit ändern, und die aktuell inaktive Seite entkräftet frühere oder externe Reputationsbefunde nicht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt TLS-Zertifikat und DNSSEC ist aktiviert, was aus Sicht der Transportsicherheit positive Infrastrukturmerkmale sind. Nameserver werden über Cloudflare bereitgestellt, und der Server wird als Cloudflare-vorgelagerte Infrastruktur gemeldet, wobei das Hosting Protocol Labs in San Francisco, United States zugeschrieben wird. Die Domain selbst ist etwa zwei Jahre alt und so konfiguriert, dass sie 2030 abläuft.
Aus Sicht der technischen Prüfung war die zugängliche Seite äußerst eingeschränkt, und während des Malware-Scans wurden keine markierten Dateien, externen Links, referenzierten Domains oder iframes identifiziert. Die Kombination aus einem IPFS-Gateway-Hostnamen, minimalem aktuellem Inhalt und mehreren Phishing-Erkennungen deutet jedoch darauf hin, dass der zugrunde liegende referenzierte Inhalt zum Zeitpunkt der Prüfung möglicherweise entfernt, verändert oder unzugänglich geworden war.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?