cnkedun.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cnkedun.com
cnkedun.com scheint eine relativ neue eigenständige Domain mit begrenztem öffentlich sichtbarem Kontext in den bereitgestellten Scandaten zu sein. Allein anhand des Domainnamens könnte sie für ein chinesischsprachiges Publikum oder ein entsprechendes Geschäft bestimmt sein, aber die Scanergebnisse liefern nicht genügend verifizierte Inhaltsinformationen, um eine klare Organisation, einen Dienst oder einen Betreiber hinter der Website zu identifizieren.
Die Infrastruktur deutet eher auf eine konventionelle Webbereitstellung als auf eine geparkte oder abgelaufene Domain hin. Sie verwendet Cloudflare-Nameserver, einen nginx-Webserver auf Ubuntu und Hosting im Zusammenhang mit Tencent Cloud-Infrastruktur in Tokio. Da im Scan keine Seiteninhalte, Branding-Details oder Geschäftsinformationen enthalten waren, bleibt der genaue Zweck der Website auf Grundlage der verfügbaren Daten unklar.
Sicherheitsbewertung für cnkedun.com
Die Scanergebnisse zeigen zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikosignale. Die Domain wurde von 7 von 90 Sicherheits-Engines markiert, wobei mehrere Engines sie als Phishing einstuften und eine auf Spam-bezogene Bedenken hinwies. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl ein DNS-basierter Mail-Reputations-Eintrag ein schwächeres Signal ist als direkte Malware- oder Phishing-Erkennungen, erhöht er dennoch die allgemeine Vorsichtslage etwas.
Gleichzeitig fiel nicht jede Prüfung negativ aus. Der Malware-Scan meldete keine markierten Dateien, keine verdächtigen externen Links und keine iframe-bezogenen Befunde in den beprobten Inhalten, und eine große Browsing-Schutz-Datenbank führte die Website zum Zeitpunkt dieses Scans nicht. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Eintrag in der Bedrohungsdatenbank, fehlender etablierter Sichtbarkeit beim Traffic und begrenzter Transparenz über den Zweck der Website erhöht das Risikoprofil jedoch wesentlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt dieses Scans aktiv war, und ist hinter Cloudflare-Nameservern konfiguriert. Die Website wird zu einer IP-Adresse aufgelöst, die auf Tencent Cloud-Infrastruktur gehostet wird, wobei der Webserver als nginx/1.18.0 auf Ubuntu identifiziert wurde. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
In der bereitgestellten Malware-Scan-Stichprobe wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, was die Besorgnis aus rein technischer Inhalts-Perspektive leicht verringert. Die stärkere Sorge ergibt sich hier jedoch aus reputationsbasierten Befunden und nicht aus sichtbaren Seitenkomponenten: Mehrere Sicherheits-Engines markierten die Domain, eine Bedrohungsdatenbank führte sie auf, und die IP hatte zum Zeitpunkt dieses Scans einen Eintrag auf einer Mail-Reputations-Blockliste.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?