byycart.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von byycart.com
byycart.com scheint sich als Plattform für den Handel mit Kryptowährungen oder als Krypto-Börse darzustellen. Auf Grundlage des Screenshots verwendet die Startseite börsentypische Formulierungen wie "Spot Trading", "Leverage Trading", "Options Trading" und "My assets" und zeigt gut sichtbar kryptobezogene Marktinformationen sowie eine Aufforderung zum Kauf digitaler Vermögenswerte an.
Die im Screenshot gezeigte Seitenmarke ähnelt "BYBIT", während die tatsächliche Domain byycart.com ist. Diese Abweichung kann darauf hindeuten, dass die Website versucht, eine bekannte Krypto-Marke nachzuahmen, anstatt unter einer klar etablierten offiziellen Domain zu operieren. Öffentlich verfügbare Scandetails nennen keinen verifizierten Betreiber, und die Website scheint zum Zeitpunkt dieses Scans kein nennenswertes Traffic-Ranking zu haben.
Sicherheitsbewertung für byycart.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben. Darüber hinaus ähnelt die im Screenshot gezeigte Website stark dem Branding einer bekannten Kryptowährungsplattform, verwendet jedoch einen anderen Domainnamen, was auf einen Nachahmungs- oder Identitätsvortäuschungsversuch hindeuten kann. Obwohl ein Malware-Scan keine markierten Dateien meldete, sind Phishing-Erkennungen durch mehrere Engines ein stärkeres Signal für ein Risiko für Besucher als ein sauberer Dateiscan allein.
Die Blacklist-Daten waren zum Zeitpunkt der Prüfung uneinheitlich. Mehrere große Bedrohungsdatenbanken meldeten keine aktiven Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist gelistet, und eine weitere Blacklist-Quelle zeigte einen allgemeinen verdächtigen Eintrag. Ein einzelner DNS-basierter Reputationseintrag wäre für sich genommen normalerweise ein schwächeres Signal, erscheint hier jedoch zusammen mit erheblichen Phishing-Erkennungen und Bedenken hinsichtlich des Brandings.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf den 2026-10-02 als Ablaufdatum gesetzt war. Sie scheint hinter Cloudflare-Infrastruktur auf der IP-Adresse 104.18.21.48 gehostet zu werden, mit Nameservern bei SHARE-DNS.NET und SHARE-DNS.COM. DNSSEC war nicht aktiviert.
Aus technischer Sicht belegt das Vorhandensein von TLS und Cloudflare-Hosting für sich genommen keine Legitimität, da beides gleichermaßen häufig von legitimen wie auch fragwürdigen Websites genutzt wird. Die Domain ist etwa zwei Jahre alt und damit älter als viele kurzlebige Phishing-Domains, doch die Kombination aus Phishing-Erkennungen, fehlendem Traffic-Ranking und Bedenken wegen der Markenabweichung bleibt zum Zeitpunkt dieses Scans bemerkenswert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?