br1.bbbooss.shop
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von br1.bbbooss.shop
Die Domain br1.bbbooss.shop scheint eine sehr kürzlich registrierte .shop-Subdomain zu sein, ohne klar erkennbare öffentliche geschäftliche Identität oder etablierte Website-Inhalte. Zum Zeitpunkt dieses Scans zeigte die Seite eine chinesischsprachige Hosting- oder Server-Konfigurationsmeldung an, in der stand, dass keine Website gefunden wurde, was darauf hindeutet, dass die Domain derzeit möglicherweise nicht als normale aktive Website konfiguriert ist.
Das Benennungsmuster ist ungewöhnlich und weist nicht eindeutig auf eine legitime Organisation, einen Herausgeber oder einen Händler hin. Auf Grundlage der verfügbaren Seiteninhalte gibt es keine sichtbaren Informationen zu Eigentümerschaft, Dienstleistungen, Produkten oder Kontaktdaten. Dadurch ist es schwierig zu überprüfen, wer die Domain betreibt oder was ihr beabsichtigter Zweck sein könnte.
Da die sichtbare Seite lediglich ein Fehlerhinweis oder eine Platzhaltermeldung und kein funktionierender Dienst ist, scheint die Domain zum Zeitpunkt dieses Scans inaktiv, fehlkonfiguriert oder nur teilweise bereitgestellt zu sein.
Sicherheitsbewertung für br1.bbbooss.shop
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 8 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartige Aktivitäten beschrieben. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Einstufung allein. Die Domain ist außerdem extrem neu, nämlich erst 10 Tage alt, und sie hat kein etabliertes Traffic-Ranking, beides gängige Merkmale kurzlebiger missbräuchlicher Infrastruktur.
Die sichtbare Seite zeigte bei dieser Prüfung weder ein aktives Phishing-Formular noch einen Malware-Download; stattdessen zeigte sie eine Server- oder Website-nicht-gefunden-Meldung. Der Malware-Dateiscan selbst erkannte in den begrenzten gescannten Inhalten keine bösartigen Dateien. Dieses unauffälligere Ergebnis wird jedoch durch die umfassenderen Reputationsdaten, die phishingbezogenen Erkennungen mehrerer Sicherheits-Engines und die sehr kürzliche Registrierung der Domain aufgewogen.
Es gibt außerdem einen weiteren Vorsichtshinweis, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, obwohl dieses Signal allein normalerweise kein starkes Indiz für Website-Inhalte wäre. Insgesamt deuten die Phishing-Erkennungen durch mehrere Engines, der Eintrag in der Bedrohungsdatenbank und das sehr junge Alter auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, und der Datenverkehr wird über die Infrastruktur von Cloudflare geleitet, wobei das Hosting CloudFlare, Inc. zugeordnet ist. Die Server-IP wird zu 188.114.97.2 aufgelöst und anhand verfügbarer Daten Toronto, Kanada, zugeordnet. Die Nameserver befinden sich ebenfalls bei Cloudflare, was darauf hinweist, dass die Domain ein CDN- oder Reverse-Proxy-Setup verwendet.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das wichtigste technische Problem ist nicht das Zertifikat selbst, sondern die Kombination aus einer neu registrierten Domain, minimalen Live-Inhalten und reputationsbasierten Phishing-Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?