bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Diese Domain scheint eine IPFS-Gateway-URL unter inbrowser.link zu sein und verwendet einen langen inhaltsadressierten Bezeichner anstelle eines herkömmlichen Marken- oder Firmennamens. IPFS-Gateways werden häufig verwendet, um dezentrale Webinhalte zu veröffentlichen, können aber auch genutzt werden, um temporäre oder schwer nachverfolgbare Seiten zu hosten, da die Inhalte per Hash adressiert werden und über Gateways gespiegelt sein können.
Zum Zeitpunkt dieses Scans stellte die sichtbare Seite keine normale Website oder keinen normalen Dienst dar. Stattdessen zeigte sie eine kurze Meldung mit dem Wort "Gone" und einen Link zur IPFS-Dokumentation über das Ersetzen öffentlicher Gateways durch selbst gehostete Infrastruktur. Auf Grundlage der Domainstruktur und des Seiteninhalts scheint es sich hierbei eher um entfernte IPFS-gehostete Inhalte oder eine inaktive, über ein Gateway bereitgestellte Ressource als um eine herkömmliche Unternehmens-, Medien- oder Verbraucher-Website zu handeln.
Sicherheitsbewertung für bafkreif3gm5xhggs5pawoxjdgjmpbuw4hzoxf3zuff55fo523xjicsftdu.ipfs.inbrowser.link
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt des Scans auf ein erhöhtes Risiko im Zusammenhang mit dieser URL hin. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishing- oder betrugsbezogen einstuften. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Domain als phishing ein, und Prüfungen von Bedrohungsdatenbanken umfassten phishing-bezogene Einträge. Obwohl ein Malware-Scan in den begrenzten Inhalten, die er untersuchte, keine schädlichen Dateien meldete, überwiegt dies nicht den breiteren phishing-bezogenen Konsens.
Es gibt auch sekundäre Warnsignale. Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächerer Indikator als direkte phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Der aktuelle Screenshot zeigt eine entfernte oder nicht verfügbare IPFS-Gateway-Seite statt eines aktiven phishing-Formulars, was bedeuten könnte, dass der ursprüngliche Inhalt über dieses Gateway nicht mehr zugänglich ist; die Scan-Ergebnisse deuten jedoch darauf hin, dass die URL zum Zeitpunkt der Analyse mit missbräuchlichem Verhalten oder irreführenden Inhalten in Verbindung stand.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und DNSSEC scheint aktiviert zu sein, was positive Infrastrukturmerkmale sind, aber für sich genommen nicht auf vertrauenswürdige Inhalte hinweisen. Die Website wird über Cloudflare-bezogene Infrastruktur bereitgestellt und auf Protocol Labs/IPFS-Gateway-Infrastruktur gehostet, wobei die Server-IP nach Geolokalisierung in San Francisco, Vereinigte Staaten, liegt.
Aus technischer Sicht wirkt die Seite derzeit minimal und inaktiv und gibt eine "Gone"-Meldung zurück, die auf Hinweise zur Migration von IPFS-Gateways verweist. Im Scan wurden keine externen Links, referenzierten Domains oder iframes identifiziert, und der Malware-Scan erkannte in dem einzelnen gescannten Objekt keine markierten Dateien. Dennoch legen der Kontext des dezentralen Hostings und die starken phishing-bezogenen Reputationssignale nahe, dass zum Zeitpunkt dieses Scans Vorsicht geboten ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?