d0000d.com
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von d0000d.com
Die Website scheint sich als eine Video-Sharing- oder Video-Hosting-Plattform mit der Marke "Dood Stream" zu präsentieren. Basierend auf dem Screenshot der Startseite lädt sie Nutzer dazu ein, Videos hochzuladen und zu teilen, und bewirbt ein Verdienstmodell mit Formulierungen wie "Make money by sharing videos." Navigationseinträge wie Home, Earn Money, Premium, Sign in und Sign up deuten auf einen Dienst hin, der auf das Hosting nutzergenerierter Inhalte mit Monetarisierungsfunktionen ausgerichtet ist.
Basierend auf den verfügbaren Kategorisierungsdaten könnte die Domain in den Bereich Video-Hosting, File-Sharing oder download- und sharingbezogene Dienste fallen. Einige Klassifizierungsquellen bringen sie auch mit Funktionen für persönliche Speicherung oder Backup in Verbindung, was im Großen und Ganzen mit einer Plattform zum Hochladen von Medien übereinstimmt. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, daher konnten Eigentümerschaft und geschäftliche Legitimität nicht allein anhand dieser Momentaufnahme unabhängig bestätigt werden.
Sicherheitsbewertung für d0000d.com
Diese Domain erzeugte zum Zeitpunkt des Scans gemischte Sicherheitssignale. Sie wurde von 4 von 91 Sicherheits-Engines markiert, während andere große Bedrohungsdatenbanken und Blocklisten für bösartige Inhalte keine Erkennungen meldeten. Ein separater Malware-Scan stufte die Website als verdächtig ein und identifizierte den Homepage-Pfad als generisches bösartiges Objekt, doch diese Bezeichnung scheint heuristisch zu sein und keine Identifizierung einer benannten Malware-Familie.
Auch das Bild bei den Blacklists ist gemischt und nicht durchgängig negativ. Breite Web-Bedrohungsdatenbanken wurden als sauber gemeldet, und die IP-Adresse der Domain war nicht auf den geprüften Mail-Reputations-Blocklisten aufgeführt. Allerdings führte ein Blacklist-Anbieter die Domain mit einer generischen bösartigen Klassifizierung. Außerdem zeigt der Screenshot eine funktionierende, auf Uploads ausgerichtete Website und keine geparkte oder abgelaufene Domain, was darauf hindeutet, dass es sich um einen aktiven Dienst handelt und nicht lediglich um einen inaktiven Platzhalter.
Insgesamt könnten die Ergebnisse auf ein erhöhtes Risiko hindeuten, insbesondere weil mehrere Sicherheits-Engines die Domain markiert haben und die Website Funktionen zum Hochladen von Dateien oder Videos anbietet, die mitunter Missbrauch anziehen können. Gleichzeitig sind die Erkennungen nicht universell, und mehrere stärkere Blacklist-Quellen waren zum Zeitpunkt dieses Scans sauber. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Es wurde beobachtet, dass die Website ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im Oktober 2026 verwendet, was darauf hinweist, dass zum Zeitpunkt der Tests HTTPS-Unterstützung vorhanden war. Der Webserver scheint sich hinter einer Cloudflare-Infrastruktur zu befinden, wobei das Hosting mit OVH verbunden ist und eine IP nach Gravelines, Frankreich, geolokalisiert ist. Nameserver werden über ClouDNS bereitgestellt, und die Domain ist den bereitgestellten Registrierungsdaten zufolge ungefähr 2 Jahre alt.
Aus Sicht der Sicherheitskonfiguration ist DNSSEC nicht aktiviert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Es wurde kein offensichtlicher TLS-Fehler gemeldet, aber die Protokolldetails waren in der Scan-Zusammenfassung nicht verfügbar. Die markierte challenge-platform-URL deutet darauf hin, dass der Datenverkehr möglicherweise durch eine Anti-Bot- oder Zugriffskontrollschicht geleitet wird, die von heuristischen Scannern mitunter falsch klassifiziert werden kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?