ch136645.tw1.ru
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ch136645.tw1.ru
Diese Domain scheint eine französischsprachige Anmeldeseite mit dem Branding „AR24“ zu hosten, mit Hinweisen zu Vertraulichkeit, Datenschutz und dem Zugriff auf einen elektronischen Einschreibebrief oder angehängte Dokumente. Der Seitentitel und der Screenshot deuten darauf hin, dass sie sich eher als Portal für Dokumentenzustellung oder sichere Korrespondenz präsentiert als als allgemeine Informationswebsite.
Der Domainname selbst, ch136645.tw1.ru, scheint nicht zu dem auf der Seite gezeigten AR24-Branding zu passen. Die Seite verweist außerdem auf ein externes Bild von einer separaten Domain, die „courier“ und „compte-clients“ enthält, was auf einen Versuch hindeuten könnte, ein Kundenportal für Zustell- oder Einschreibedienste nachzuahmen. Auf Grundlage der verfügbaren Kategorien und des Seiteninhalts scheint die Website mit dem Sammeln von Zugangsdaten unter dem Deckmantel eines rechtlichen oder professionellen Kommunikationsdienstes in Verbindung zu stehen.
Obwohl die Domain alt ist, ähnelt der sichtbare Inhalt nicht einer primären Unternehmenswebsite und erscheint stattdessen als eng fokussierte Anmeldeseite. Dieses Muster ist häufig bei temporären Kampagnenseiten oder geklonten Login-Portalen zu sehen.
Sicherheitsbewertung für ch136645.tw1.ru
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und der Screenshot der Seite zeigt eine Login-ähnliche, gebrandete Oberfläche, die Benutzer auffordert fortzufahren, um auf eine Nachricht oder einen Anhang zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten verbunden ist.
Es gibt auch kontextbezogene Warnzeichen über die Engine-Erkennungen hinaus. Der Domainname scheint nicht mit dem auf der Seite angezeigten AR24-Branding übereinzustimmen, was darauf hindeuten könnte, dass die Website einen anderen Dienst imitiert oder nachahmt. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht. Während ein Malware-Scan keine direkt markierten Dateien meldete und nur generische Heuristiken für verdächtige Objekte, wird dieses unauffälligere Ergebnis hier durch den breiteren Multi-Engine-Konsens zu Phishing und die auf Login-Köder ausgerichtete Darstellung der Seite aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im März 2027 abläuft. Sie wird auf der IP-Adresse 92.53.96.169 gehostet, von nginx/1.30.4 ausgeliefert und scheint von JSC „TIMEWEB“ in St Petersburg, Russia gehostet zu werden. Die Domain verwendet Nameserver, die mit demselben Hosting-Anbieter verbunden sind.
Die Domain selbst ist relativ alt und wurde 2006 erstellt, was mitunter Legitimität verleihen kann, doch das Alter allein gleicht Phishing-Indikatoren nicht aus, wenn eine Subdomain oder gehostete Seite offenbar missbraucht wird. Der DNSSEC-Status wurde als unbekannt gemeldet. In den bereitgestellten Scandaten wurde keine iframe-Aktivität beobachtet, aber mehrere interne Ressourcen-URLs wurden mit generischen verdächtigen Heuristiken markiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?