bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Diese Domain scheint eine täuschende Seite zu hosten, die so gestaltet ist, dass sie einer Microsoft-Support- oder Windows-Sicherheitsoberfläche ähnelt. Basierend auf dem Screenshot und dem Seitentitel präsentiert die Website gefälschte Sicherheitswarnungen, Warnmeldungen und eine Telefonnummer, die als „Windows Support“ dargestellt wird, was ein häufiges Muster ist, das bei Tech-Support-Betrug und Kampagnen zum Abgreifen von Zugangsdaten verwendet wird.
Der Domainname selbst ist eine lange, zufällig wirkende Zeichenfolge unter der Top-Level-Domain .rest, was nicht mit einer offiziellen, von Microsoft betriebenen Support-Präsenz vereinbar zu sein scheint. Der gezeigte Inhalt deutet darauf hin, dass die Seite möglicherweise darauf ausgelegt ist, Besucher dazu zu drängen, eine Support-Nummer anzurufen oder mit irreführenden Pop-ups zu interagieren, während sie eine vertrauenswürdige Technologiemarke imitiert.
Sicherheitsbewertung für bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus meldete ein Malware-Scan bösartige Funde in 2 von 3 gescannten Dateien und identifizierte einen markierten Verweis auf ein externes Skript. Die Domain ist außerdem in einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, was ein starker Hinweis auf missbräuchliches Verhalten ist.
Der Seiteninhalt gibt zusätzlich Anlass zur Sorge. Der Screenshot zeigt eine gefälschte, im Microsoft-Stil gehaltene Support-Seite mit alarmierenden Sicherheitsmeldungen, wiederholten Aufforderungen und einer Telefonnummer, die als technischer Support präsentiert wird. Die Domain ist erst 4 Tage alt, hat kein etabliertes Traffic-Ranking, und ihr zufällig wirkender Hostname passt nicht zu der Marke, die sie visuell imitiert. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-09-24 gesetzt war. Sie scheint von einem Apache-Webserver auf der IP-Adresse 66.116.209.111 ausgeliefert zu werden, gehostet von Oracle Corporation in Phoenix, Vereinigte Staaten. Die Domain verwendet BigRock-Nameserver und ihr DNSSEC-Status ist unsigned.
Aus Sicherheitsperspektive verringert das Vorhandensein eines gültigen TLS-Zertifikats nicht die durch den Inhalt und die Scan-Ergebnisse aufgeworfenen Phishing-Bedenken. Weitere technische Vorsichtspunkte sind das sehr aktuelle Registrierungsdatum, die unsigned DNSSEC-Konfiguration und das gemeldete Laden einer markierten externen Ressource, die mit bösartigem Verhalten in Verbindung steht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?