bouesaz.us
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bouesaz.us
Die Domain bouesaz.us scheint eine erst vor sehr kurzer Zeit registrierte Website zu sein, die den .us-Ländercode-Namensraum verwendet. Auf Grundlage des verfügbaren Scan-Kontexts gibt es keine eindeutigen Hinweise auf ein etabliertes Unternehmen, einen Herausgeber oder eine Organisation, die die Website betreibt, und auch der Domainname selbst deutet nicht stark auf eine erkennbare Marke oder einen Dienst hin.
Die Website scheint auf Basis der bereitgestellten Klassifizierungsdaten keine sichtbare, klar definierte Inhaltskategorie zu haben und ist in wichtigen Traffic-Messungen nicht eingestuft. In Verbindung mit dem Fehlen identifizierter Seitenressourcen, Links oder referenzierter Domains in den Scan-Ergebnissen deutet dies darauf hin, dass die Website minimal sein, neu bereitgestellt worden sein oder für eine Kampagne mit engem Zweck konfiguriert sein könnte und nicht für einen ausgereiften öffentlich zugänglichen Dienst.
Sicherheitsbewertung für bouesaz.us
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus wurde die Website bei Prüfungen großer Bedrohungsdatenbanken wegen Social-Engineering-Aktivitäten gelistet, und auch eine weitere auf Phishing fokussierte Datenbank meldete sie. Dies sind stärkere Indikatoren als eine allgemeine Heuristik, da sie eine Übereinstimmung über mehrere unabhängige Sicherheitsquellen hinweg zeigen.
Zusätzlicher Kontext erhöht die Besorgnis: Die Domain ist erst 23 Tage alt, hat kein sichtbares Traffic-Ranking und scheint keine gültige SSL/TLS-Konfiguration zu haben. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber in Kombination mit den umfassenderen phishingbezogenen Erkennungen zur allgemeinen Vorsicht beiträgt. Obwohl der Malware-Scan bei dieser speziellen Prüfung keine bösartigen Dateien identifiziert hat, wiegt dieses Ergebnis die Phishing-Markierungen durch mehrere Engines und die Blacklist-Einträge nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain scheint auf einer Infrastruktur gehostet zu werden, die mit Tencent Cloud Computing verbunden ist, wobei die Server-IP auf Grundlage der verfügbaren Daten nach Singapore geolokalisiert wird. Sie verwendet Cloudflare als Registrar und Cloudflare-Nameserver, aber DNSSEC scheint unsigniert zu sein. Die Website ist sehr neu und wurde erst vor 23 Tagen registriert.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS ungültig zu sein oder zu fehlen scheint, wobei im Scan keine bestätigten Zertifikatsdetails verfügbar waren. Die Webserver-Software und Details zu den unterstützten Protokollen wurden nicht identifiziert. Bei einer neu registrierten Website kann das Fehlen einer gültigen HTTPS-Einrichtung betriebliche und vertrauensbezogene Bedenken erhöhen, insbesondere wenn dies zusammen mit den phishingbezogenen Erkennungen betrachtet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?