bermita-gld-zarqula-r5x8hz21.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bermita-gld-zarqula-r5x8hz21.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst ist eine lange, zufällig wirkende Zeichenfolge und kein erkennbarer Marken- oder Unternehmensname, was eher auf eine temporäre, wegwerfbare oder kampagnenspezifische Bereitstellung als auf eine herkömmliche öffentlich zugängliche Website hindeuten kann.
Auf Grundlage des verfügbaren Scan-Kontexts gibt es keine klaren Hinweise darauf, dass unter dieser Adresse eine normale Website eines Unternehmens, einer Redaktion oder einer Organisation betrieben wird. Das Fehlen eines Traffic-Rankings, das Ausbleiben deklarierter Kategorien und die Nutzung einer Plattform-Subdomain anstelle einer eigenständigen Marken-Domain können darauf hindeuten, dass die Seite für einen eng begrenzten Zweck verwendet wird und nicht als etablierte Webpräsenz dient.
Sicherheitsbewertung für bermita-gld-zarqula-r5x8hz21.pages.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein; 11 von 91 Erkennungen weisen auf ein bemerkenswertes Maß an Übereinstimmung hin. Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und mehrere große Bedrohungsdatenbanken unauffällig waren, beruhen Phishing-Seiten häufig auf täuschenden Seiteninhalten statt auf herunterladbarer Malware, sodass ein unauffälliger Dateiscan wiederholte Phishing-Klassifizierungen nicht wesentlich entkräftet.
Die IP-Adresse der Domain war außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Andere Blacklist-Prüfungen waren zum Zeitpunkt des Scans unauffällig, und die Domain selbst ist nicht neu registriert, was die Wahrscheinlichkeit einer Wegwerfregistrierung etwas verringert, die phishingbezogenen Feststellungen jedoch nicht aufhebt.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.44.58 bereitgestellt und verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und am 2026-09-29 abläuft. DNS ist an Cloudflare-Nameserver delegiert, und die Domain wird als pages.dev-Subdomain statt auf einer dedizierten eigenständigen Domain gehostet.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, sodass das Hauptproblem hier offenbar eher in reputations- und inhaltsbasierten Phishing-Erkennungen liegt als in Exploit-Bereitstellung oder Malware-Hosting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?