cropped.link
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cropped.link
cropped.link scheint ein URL-Verkürzungsdienst mit der Marke "CroppedLink" zu sein. Basierend auf dem im Scan angezeigten Text der Startseite bietet die Website Nutzern eine Möglichkeit, kurze Links zu erstellen, mit einer Formulierung, die darauf hindeutet, dass Links 24 Stunden lang aktiv bleiben können. Das Seitenlayout ist minimal und konzentriert sich auf ein einzelnes Eingabefeld und eine Schaltfläche zum Verkürzen von URLs.
Die Domain ist seit 2020 registriert, was darauf hindeutet, dass sie nicht neu erstellt wurde, aber die Website selbst wirkt leichtgewichtig und eng auf eine Funktion fokussiert, anstatt umfassendere Informationen über das Unternehmen oder die Eigentümerschaft bereitzustellen. In dem bereitgestellten Seitenschnappschuss ist keine klare Betreiberidentität sichtbar, daher kann die Organisation hinter dem Dienst anhand der verfügbaren Daten nicht bestätigt werden.
URL-Verkürzer können für legitimes Link-Management verwendet werden, sie können aber auch Zieladressen verschleiern, was das Missbrauchspotenzial bei Phishing- oder Betrugskampagnen erhöhen kann. In diesem Fall stimmen der Domainname, der Seitentitel und die sichtbare Benutzeroberfläche alle mit einem Kurzlink-Dienstprogramm überein und nicht mit einer vollständigen Content-Website.
Sicherheitsbewertung für cropped.link
Mehrere Scan-Quellen brachten diese Domain zum Zeitpunkt dieses Scans mit Phishing, Betrug oder verdächtigen Aktivitäten in Verbindung. Konkret stuften 9 von 91 Security-Engines die Domain als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als phishingbezogen oder mit erhöhtem Risiko. Während ein Malware-Scan keine direkt gekennzeichneten Dateien meldete, wandte er auch eine generische bösartige Heuristik auf die Domain und mehrere lokale Assets an, was zur Vorsicht mahnt, aber weniger belastbar ist als ein breiter Multi-Engine-Konsens.
Prüfungen im Stil von Blacklists fielen gemischt aus und nicht durchgehend sauber. Große Datenbanken für bösartige Inhalte, die im Scan angezeigt wurden, meldeten die Domain zum Zeitpunkt des Tests nicht, was ein relativierender Faktor ist. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle versah die Domain mit einer generischen bösartigen Einstufung. Ein einzelner DNS-basierter Reputationseintrag beweist für sich genommen keine schädlichen Website-Inhalte, trägt aber zu einem geringfügigen negativen Signal bei.
Die Website fungiert außerdem als Linkverkürzer, also als eine Art Dienst, der endgültige Ziele verbergen kann und bei unzureichender Kontrolle für Missbrauch attraktiv sein kann. In Kombination mit den phishingbezogenen Klassifizierungen durch mehrere Security-Engines und dem im Scan relativ niedrigen Vertrauenskontext deuten diese Ergebnisse auf ein erhöhtes Risiko hin. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf den Ablauf am 2026-09-02 gesetzt war. Sie wird auf der IP-Adresse 77.72.22.202 in Frankfurt am Main, Deutschland, gehostet, scheint nginx/1.26.1 als Webserver zu verwenden und nutzt UltraDNS-Nameserver. Die Domain selbst ist etwa fünf Jahre alt, was älter ist als viele kurzlebige bösartige Domains.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten Daten wird kein größerer TLS-Fehler angezeigt, aber der Scan zeigt wiederholte generische heuristische Kennzeichnungen bei lokalen Assets und ein gemischtes Reputationsprofil über Sicherheitssysteme hinweg, sodass die Hauptbedenken hier eher reputations- und missbrauchsbezogen zu sein scheinen als Probleme mit Zertifikaten oder Fehlkonfigurationen beim Hosting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?