d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Diese Domain scheint ein Host mit sehr geringer öffentlicher Präsenz unter der Parent-Domain tvst-protect.co.in zu sein und verwendet statt eines für Menschen lesbaren Website-Namens eine lange, zufällig wirkende Subdomain-Zeichenfolge. Allein anhand des Benennungsmusters könnte sie eher für temporäre, Backend-, Tracking-, Verifizierungs- oder kampagnenspezifische Zwecke vorgesehen sein als als öffentlich sichtbare Marken-Website. In den verfügbaren Scandaten wird keine klare Website-Kategorie oder geschäftliche Identität angegeben.
Die Infrastruktur deutet darauf hin, dass der Host über einen Content-Delivery- und Reverse-Proxy-Dienst bereitgestellt wird, mit Cloudflare-Nameservern und Hosting vor dem Origin. Die Verwendung eines gültigen TLS-Zertifikats zeigt an, dass HTTPS zum Zeitpunkt des Scans konfiguriert war, aber die kürzliche Registrierung der Domain und das fehlende Ranking bedeuten, dass nur eine begrenzte Reputationshistorie zur Verfügung steht, um ihren normalen Zweck oder Betreiber zu bewerten.
Sicherheitsbewertung für d8ufb8qnaffc73fsduqg.tvst-protect.co.in
Die Scan-Ergebnisse zeigen gemischte Signale. Zwei von 91 Sicherheits-Engines stuften diesen Host zum Zeitpunkt des Scans als auffällig ein, mit Erkennungen im Zusammenhang mit Phishing- und malwarebezogenen Klassifizierungen, während andere verfügbare Scanner keine Bedrohungen meldeten. Eine separate Malware-Prüfung identifizierte keine markierten Dateien, und die hier referenzierten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig.
Allerdings ist die Domain sehr neu, hat kein etabliertes Traffic-Ranking und verwendet eine zufällig wirkende Subdomain-Struktur, die manchmal mit wegwerfbarer oder kampagnenbasierter Infrastruktur in Verbindung gebracht werden kann. Diese Faktoren belegen für sich genommen keine schädliche Absicht, verringern aber das Vertrauen im Vergleich zu einer etablierten, klar gebrandeten Website. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Der Host verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, wobei der Datenverkehr über Cloudflare-Infrastruktur und Nameserver geleitet wurde. Die gemeldete Server-IP gehört zu Cloudflare, was bedeutet, dass der Origin-Server hinter einer Reverse-Proxy-/CDN-Schicht verborgen ist. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist das sichtbare Setup recht standardmäßig und weist für sich genommen nicht auf Missbrauch hin. Die Kombination aus einer neu erstellten Domain, fehlendem DNSSEC, unbekannten Details zum Anwendungsprotokoll und minimalen öffentlichen Identitätsinformationen bedeutet jedoch, dass über die grundlegende HTTPS-Konfiguration hinaus nur ein begrenzter technischer Vertrauenskontext verfügbar ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?