bongochat.me
Kategorie: Phishing, Newly Registered
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bongochat.me
bongochat.me scheint sich als deutschsprachiger Dienst für künstliche Intelligenz mit dem Namen "Bongochat" darzustellen. Die Botschaften auf der Startseite bewerben einen AI-Assistenten, der knappe Antworten gibt, mehrere Sprachen unterstützt und nach einem festen jährlichen Preismodell statt nach tokenbasierter Nutzung verkauft wird. Sichtbare Navigationseinträge wie Funktionen, So funktioniert's, Anwendung, Preise, App holen, FAQ und Login deuten eher auf ein Software-as-a-Service-Angebot als auf eine einfache Landingpage hin.
Basierend auf dem Seitentitel, den Metadaten und dem Screenshot scheint sich die Website an deutschsprachige Nutzer zu richten, die Hilfe bei Schreib- oder Produktivitätsaufgaben wünschen. Das auf der Startseite gezeigte Beispiel demonstriert das Verfassen einer höflichen Zahlungserinnerung, was auf Geschäfts- oder Büroeinsatzszenarien hindeutet. Die Website verlinkt außerdem auf rechtliche und richtlinienbezogene Seiten auf Deutsch, einschließlich abschnittsbezogener Inhalte zu Bedingungen und Verweisen zum Datenschutz, was mit einer kommerziellen Webanwendung übereinstimmt.
Der Betreiber wird in den bereitgestellten Scandaten nicht ausdrücklich identifiziert, obwohl die Website auf Infrastruktur von Drittanbietern und vertrauensbezogene Ressourcen verweist und hinter einer Content-Delivery- und Schutzschicht gehostet wird. Auf Grundlage der verfügbaren Inhalte scheint es sich eher um die Website eines neu eingeführten AI-Produkts als um eine geparkte oder inaktive Domain zu handeln.
Sicherheitsbewertung für bongochat.me
Die Scanergebnisse zeigen gemischte Signale. Einerseits stuften 8 von 89 Sicherheits-Engines die Domain als auffällig ein, wobei mehrere sie als Phishing oder anderweitig bösartig klassifizierten, und mehrere Web-Klassifizierungsquellen sie als Phishing oder neu registriert kennzeichneten. Andererseits wirkt der im Screenshot gezeigte Seiteninhalt wie eine professionell gestaltete Software-Landingpage, und der Malware-Scan der abgerufenen Website-Inhalte identifizierte zum Zeitpunkt dieses Scans keine gekennzeichneten Dateien, bösartigen iframes oder verdächtigen ausgehenden Links.
Zusätzlicher Kontext erhöht die Unsicherheit. Die Domain ist mit nur 58 Tagen sehr neu, hat kein sichtbares Traffic-Ranking und bewirbt Kontozugang sowie kostenpflichtige Nutzung, was in Kombination mit Phishing-bezogenen Erkennungen durch mehrere Sicherheits-Engines Anlass zur Vorsicht geben kann. Gleichzeitig waren die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken unauffällig, einschließlich auf schädliche Inhalte und Phishing ausgerichteter Blacklist-Quellen, was darauf hindeuten könnte, dass die Domain entweder neu aufkommt, uneinheitlich klassifiziert ist oder zum Zeitpunkt der Prüfung nicht breit blockgelistet war.
Da mehrere unabhängige Sicherheits-Engines die Website kennzeichneten, während Blacklist-Datenbanken unauffällig blieben und die sichtbaren Inhalte funktionsfähig erschienen, ist das Risikobild nicht eindeutig, aber besorgniserregend. Besucher sollten Anfragen nach Registrierungsdaten, Zahlungsinformationen oder Zugangsdaten mit Vorsicht behandeln, bis die Legitimität des Dienstes unabhängig verifiziert werden kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-21 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.67.129.118 gehostet, mit Cloudflare-Nameservern und einem als cloudflare identifizierten Webserver. Diese Konfiguration ist für Performance und DDoS-Schutz üblich, bedeutet aber auch, dass die Details des Origin-Hostings teilweise verschleiert sind.
Aus Sicht der Domain-Sicherheit wurde die Domain erst vor sehr kurzer Zeit registriert, und DNSSEC scheint unsigniert zu sein. Der Scan meldete zum Zeitpunkt der Analyse keine bösartigen Dateien, gekennzeichneten externen Links oder iframe-Missbrauch. Die Kombination aus jüngster Registrierung und Phishing-Erkennungen durch mehrere Engines ist jedoch ein technisches Warnsignal, auch wenn das Zertifikat selbst gültig ist und die grundlegende Hosting-Konfiguration professionell bereitgestellt erscheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?