cadizbahiabyqs.spahotel.guru
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cadizbahiabyqs.spahotel.guru
Diese Domain scheint eine Landingpage im Stil einer Hotelbuchungsseite für „Cadiz Bahia By Qhotels“ darzustellen und zeigt Zimmerbilder, Auswahlfelder für Gäste/Datum, Preise und Hinweise zur Verfügbarkeit. Basierend auf dem Screenshot ist die Website als Reise- oder Unterkunftsseite positioniert, die sich auf ein bestimmtes Hotelobjekt in Cadiz, Spanien, konzentriert, mit Inhalten wie Check-in-/Check-out-Zeiten, Ausstattungsmerkmalen und Abschnitten zur Zimmerverfügbarkeit.
Die Domainstruktur ist für ein eigenständiges Hotel oder eine große Reisemarke ungewöhnlich, da sie eine lange Subdomain unter spahotel.guru statt einer klar gebrandeten Primärdomain verwendet. Aus den bereitgestellten Scandaten geht keine Betreiberidentität hervor, und die Seite scheint eher wie eine Seite zur Lead-Erfassung oder ein Buchungsvermittler als wie eine offizielle Hotelwebsite zu funktionieren. Basierend auf den sichtbaren Inhalten ist die passendste Kategorie Reisen und Hotelreservierungen.
Sicherheitsbewertung für cadizbahiabyqs.spahotel.guru
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Während ein Malware-Scan keine markierten Dateien meldete und große Datenbanken für bösartige Inhalte weitgehend unauffällig waren, gibt es auch einen Eintrag von einem Blacklist-Anbieter, was das vorsichtige Gesamtbild eher verstärkt, als den breiteren Multi-Engine-Konsens auszugleichen.
Die Seite ähnelt optisch einer Hotelreservierungswebsite, aber die Kombination aus einem sehr niedrigen Vertrauenswert, fehlendem Traffic-Ranking, ungewöhnlicher Subdomain-Struktur und breit angelegten phishingbezogenen Erkennungen kann darauf hindeuten, dass die Website zu täuschenden Zwecken ein Reisebuchungserlebnis imitiert. Die Verwendung von Hotelbildern, Preisen und Verfügbarkeitshinweisen könnte potenziell dazu genutzt werden, personenbezogene Daten oder Zahlungsinformationen von Besuchern zu erfassen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und DNSSEC scheint aktiviert zu sein, was positive technische Signale sind, für sich genommen jedoch keine Legitimität belegen. Die Website wird auf AWS EC2-Infrastruktur in Frankfurt, Deutschland, gehostet, mit Nameservern unter launch1.spaceship.net und launch2.spaceship.net. Der Registrar ist Spaceship, Inc.
Aus Sicherheitssicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in den Reputationsdaten: Mehrere Sicherheits-Engines markierten die Domain, obwohl die Seite im bereitgestellten Malware-Scan nur minimale erkennbare Aktivität bösartiger Dateien aufwies. Dieses Muster kann mit Phishing-Seiten vereinbar sein, die sich stärker auf täuschende Inhalte und Formularerfassung als auf die offensichtliche Verbreitung von Malware stützen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?