bittrexglobal.clients-id9932.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bittrexglobal.clients-id9932.com
Diese Domain scheint sich als kleiner Online-Shop unter der Marke „Bittrex Global“ darzustellen, mit einer Startseite, die „premium luntes“ bewirbt, sowie grundlegenden Einkaufsbereichen wie Products, About, Contact und Shop now. Die sichtbaren Inhalte zeigen Produktkarten, Preise, Versandangaben, Support-Zusagen und Hinweise zur Rückgaberichtlinie, was auf den Versuch hindeutet, als Direct-to-Consumer-E-Commerce-Website zu fungieren.
Die Domainstruktur ist jedoch ungewöhnlich: Sie verwendet den bekannten Markennamen „Bittrex Global“ auf einer Subdomain von clients-id9932.com statt auf einer offiziellen Markendomain. Auf Grundlage des Benennungsmusters und des generischen Shop-Designs könnte die Website versuchen, Vertrauen von einer etablierten Kryptowährungsmarke zu übernehmen, während sie tatsächlich nicht damit zusammenhängende Einzelhandelswaren bewirbt. Aus den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität ersichtlich, und die Domain wurde erst kürzlich registriert.
Sicherheitsbewertung für bittrexglobal.clients-id9932.com
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 2 von 91 Sicherheits-Engines markiert, darunter phishing- und spambezogene Klassifizierungen, und die Website ist erst 0 Tage alt und verfügt über kein etabliertes Traffic-Ranking. Darüber hinaus ähnelt die Domain stark dem Namen einer bekannten Finanz-/Kryptowährungsmarke, während sie auf einer nicht zugehörigen Host-Domain betrieben wird, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, fehlgeleitetes Vertrauen zu erzeugen.
Die Ausgabe des Malware-Scans zeigte verdächtige Befunde im Zusammenhang mit Seitenelementen und extern geladenen Bildressourcen, obwohl diese Erkennungen eher generische heuristische Signale als eine benannte Malware-Familie zu sein scheinen. Größere Prüfungen auf bösartige Inhalte und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans ansonsten unauffällig, und es wurden keine Treffer in DNS-basierten Sperrlisten gemeldet. Dennoch gibt die Kombination aus Markenähnlichkeit, äußerst kürzlicher Registrierung, geringer Reputation und phishing-/spambezogenen Markierungen durch mehrere Engines Anlass zu erheblicher Besorgnis.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im Oktober 2026 abläuft. Sie scheint von nginx unter der IP-Adresse 45.131.214.226 bereitgestellt zu werden und wird von MHost LLC in Frankfurt am Main, Deutschland, gehostet. Die Domain verwendet Cloudflare-Nameserver, während DNSSEC offenbar unsigniert ist.
Aus technischer Risikoperspektive ist die Infrastruktur recht minimal und erst kürzlich bereitgestellt worden, was sowohl mit kurzlebigen Kampagnen-Websites als auch mit gewöhnlichen neuen Websites vereinbar ist. Die Hauptbedenken betreffen hier nicht die TLS-Konfiguration selbst, sondern das markennachahmende Domainmuster, das brandneue Registrierungsdatum und die zum Zeitpunkt der Analyse beobachteten verdächtigen bzw. phishingbezogenen Scan-Klassifizierungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?