bah5szv.myrdbx.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bah5szv.myrdbx.io
Die Domain bah5szv.myrdbx.io scheint eine sehr minimale WordPress-basierte Website zu hosten. Basierend auf dem Seitentitel, dem sichtbaren Branding-Text und dem Screenshot präsentiert sie sich als „infocommande-assurcardV3“, aber der sichtbare Inhalt besteht größtenteils aus standardmäßigem WordPress-Material wie einem „Hello world!“-Beitrag, einer Beispielseite sowie standardmäßigen Feed- und admin-bezogenen Pfaden.
Die Website scheint keine klaren Informationen über ihren Betreiber, ihren Zweck oder ihre Organisation bereitzustellen. Die Domainstruktur verwendet eine zufällig wirkende Subdomain unter myrdbx.io anstelle einer eigenständigen Marken-Domain, was auf eine temporäre Bereitstellung, eine Testinstanz oder ein Wegwerf-Hosting-Setup hindeuten kann. Basierend auf dem verfügbaren Seiteninhalt funktioniert sie derzeit nicht wie eine vollständige öffentlich zugängliche Unternehmens- oder Informationswebsite.
Sicherheitsbewertung für bah5szv.myrdbx.io
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein; 8 von 91 meldeten Phishing, bösartiges oder verdächtiges Verhalten. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein bedeutsames Warnsignal, insbesondere weil die Website selbst spärlich und unfertig wirkt und nicht wie ein klar etabliertes Angebot. Obwohl der Malware-Scan in den beprobten Inhalten keine bösartigen Dateien identifizierte, schließt die Sauberkeit auf Dateiebene allein Phishing oder eine täuschende Nutzung nicht aus.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans gemischt. Große inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain nicht, was ein positives Zeichen ist, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Einträge, erhöht jedoch dennoch die Vorsicht. Die Kombination aus mehreren phishingbezogenen Erkennungen, einem niedrigen Vertrauenswert, fehlenden klaren Angaben zur Inhaberschaft und platzhalterartigem Inhalt deutet darauf hin, dass die Website möglicherweise nicht vertrauenswürdig ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt des Scans auf ein Ablaufdatum am 2026-11-22 gesetzt war. Sie scheint von nginx über eine bei Combell NV in Ghent, Belgium gehostete IP-Adresse ausgeliefert zu werden. Die Domain verwendet AWS-Nameserver und ist seit etwa zwei Jahren registriert, was bedeutet, dass sie nicht brandneu ist, obwohl das Alter allein keine Legitimität belegt.
DNSSEC scheint nicht signiert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die sichtbare Struktur und die URLs deuten stark auf eine Standard-WordPress-Installation hin, einschließlich standardmäßiger Beitrags-, Feed- und wp-admin-Pfade. In den bereitgestellten Crawl-Daten wurden keine bösartigen Dateien oder auffälligen ausgehenden Links identifiziert, aber der minimale Platzhalterinhalt und die phishingbezogenen Erkennungen durch mehrere Engines bleiben zum Zeitpunkt dieses Scans bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?