bomawin.com
Kategorie: Malicious, Newly Registered
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bomawin.com
Die Domain bomawin.com scheint eine sehr minimale Seite zu hosten, die so gestaltet ist, dass sie einer Browser-Download-Landingpage ähnelt, und insbesondere eine mit Chrome verbundene Meldung „Thanks for downloading!“ anzeigt. Auf Grundlage des Screenshots zeigt die Website keine üblichen Unternehmensinformationen, Produktdetails, Dokumentation oder andere Hinweise auf einen etablierten Softwarehersteller. Der Domainname selbst weist nicht eindeutig auf eine bekannte Organisation hin, und der Inhalt der Website scheint darauf ausgerichtet zu sein, zu einer downloadbezogenen Aktion aufzufordern.
Verfügbare Klassifizierungsdaten ordnen die Domain Kategorien für neu registrierte und potenziell bösartige Aktivitäten zu. Die Darstellung der Seite könnte dazu bestimmt sein, ein legitimes Software-Download-Erlebnis nachzuahmen, anstatt eine vollständige eigenständige Website bereitzustellen. Auf Grundlage der verfügbaren Daten gibt es keine eindeutigen Hinweise auf einen legitimen Betreiber, und die Domain scheint erst vor Kurzem registriert worden zu sein.
Sicherheitsbewertung für bomawin.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Malware oder anderes bösartiges Verhalten beschrieben. Darüber hinaus ordneten mehrere Web-Klassifizierungsquellen die Website neu registrierten oder bösartigen Aktivitätskategorien zu, und der Screenshot zeigt eine Seite, die offenbar einen Chrome-Download-Bestätigungsbildschirm imitiert, was mit irreführenden Download- oder Credential-Harvesting-Taktiken vereinbar sein könnte.
Die Blacklist-Ergebnisse waren gemischt und nicht durchgängig unauffällig. Während große inhaltsorientierte Bedrohungsdatenbanken die Domain zum Zeitpunkt dieses Scans nicht erkannten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dieses geringfügige Signal wird hier jedoch durch das sehr junge Registrierungsalter der Domain, das Fehlen einer etablierten Traffic-Präsenz und den relativ breiten Multi-Engine-Erkennungskonsens aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, wobei Hosting- und Reverse-Proxy-Infrastruktur offenbar über Cloudflare bereitgestellt werden. Die aufgelöste Server-IP war 104.21.14.81, und auch die Nameserver verweisen auf Cloudflare. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicht der Sicherheitslage sollte das Vorhandensein von HTTPS nicht für sich allein als Vertrauenssignal gewertet werden, da auch bösartige oder irreführende Websites gültige Zertifikate verwenden können. Die Domain ist erst 5 Tage alt, ist in großen Traffic-Datensätzen nicht gelistet und zeigt eine spärliche, downloadbezogene Seite, was alles die Unsicherheit erhöhen kann. Im Rahmen des begrenzten Seitenscans wurden zum Zeitpunkt der Analyse keine bösartigen Dateien, externen Links oder iframes identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?