br3.fffooss.shop
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von br3.fffooss.shop
Die Domain br3.fffooss.shop scheint ein erst vor sehr kurzer Zeit registrierter Host im Stil einer Subdomain unter der Top-Level-Domain .shop zu sein. Zum Zeitpunkt dieses Scans zeigte die sichtbare Seite eine chinesischsprachige Servermeldung, die besagte, dass keine Website gefunden wurde, was darauf hindeutet, dass die Adresse derzeit möglicherweise nicht konfiguriert, fehlkonfiguriert oder vorübergehend inaktiv ist, anstatt als vollständig entwickelte öffentliche Website zu betrieben zu werden.
Auf Grundlage des verfügbaren Seiteninhalts gibt es keine eindeutigen Hinweise auf ein funktionierendes Unternehmen, einen Dienst oder einen Herausgeber hinter dieser Adresse. Der Domainname selbst weist nicht auf eine erkennbare Organisation hin, und die Seite enthält weder Branding noch Kontaktdaten oder inhaltlich aussagekräftige Inhalte, die einen Betreiber identifizieren oder den beabsichtigten Zweck der Website erklären würden.
Sicherheitsbewertung für br3.fffooss.shop
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 8 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen auf phishingbezogene Aktivitäten hinweisen und eine auf malwarebezogene Bedenken. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik allein. Die Domain ist außerdem mit einem Alter von 10 Tagen extrem neu, was die Unsicherheit erhöhen kann, da neu erstellte Domains häufig in kurzlebigen Missbrauchskampagnen verwendet werden.
Der aktuelle Seiteninhalt zeigt weder ein aktives Phishing-Formular noch eine Download-Aufforderung; stattdessen wird eine Servermeldung im Stil von „Website nicht gefunden“ angezeigt. Dies gleicht die Reputationssignale jedoch nicht vollständig aus, da bösartige Kampagnen manchmal neu registrierte Domains verwenden, die zeitweise inaktiv, fehlkonfiguriert oder nur für begrenzte Zeiträume aktiviert sind. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was auf Probleme mit der E-Mail- oder Hosting-Reputation hindeuten kann, obwohl dieses Signal für sich genommen schwächer ist als direkte Phishing-Erkennungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von Google Trust Services ausgestellt wurde, und sie scheint über die Cloudflare-Infrastruktur auf der IP-Adresse 104.21.46.21 bereitgestellt zu werden. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Domain eine Reverse-Proxy/CDN-Konfiguration verwendet. Das Vorhandensein des Zertifikats deutet darauf hin, dass zum Zeitpunkt des Tests verschlüsselte Übertragung verfügbar war, aber HTTPS allein bestätigt keine Legitimität.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, und die Domain wurde erst vor sehr kurzer Zeit registriert. Die sichtbare Seite wirkte eher wie ein allgemeiner Konfigurationsfehler des Origin-Servers oder Virtual-Hosts als wie eine vollständige Website, was auf eine unvollständige Bereitstellung oder vorübergehende Inaktivität hindeuten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?