damecas.com
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von damecas.com
damecas.com scheint sich als eine unter der Marke "Damecas" auftretende Glücksspielplattform für Kryptowährungen darzustellen. Der Seitentitel und die Meta-Beschreibung beschreiben sie als ein dezentrales Web3-Casino mit nachweislich fairem Spiel, während der Screenshot eine Registrierungsseite mit casinoartigen Grafiken, einem Verweis auf ein Plinko-Spiel und einem Anmeldeformular für neue Nutzer zeigt. Auf Grundlage der sichtbaren Inhalte richtet sich die Website an Nutzer, die an Online-Wetten oder casinoartigem Gaming mit Krypto-Bezug interessiert sind.
Die Domain scheint nicht zu einer weithin bekannten etablierten Glücksspielmarke zu gehören, und die Website behauptet eine längere Betriebshistorie, als die Daten zur Domainregistrierung vermuten lassen würden. Die Startseite betont die Kontoerstellung und das Beanspruchen von Belohnungen statt detaillierter Unternehmensinformationen, was es für Besucher erschweren kann, unabhängig zu überprüfen, wer die Plattform betreibt. Auf Grundlage der verfügbaren Metadaten und des Screenshots scheint dies eine auf Glücksspiel ausgerichtete Website zu sein und keine allgemeine Informations- oder Unternehmensseite.
Sicherheitsbewertung für damecas.com
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Malware, Spam oder verdächtiges Verhalten beschrieben. Darüber hinaus brachten Web-Klassifizierungsquellen die Website mit verdächtigen Aktivitäten, phishingbezogenem Betrug, Malware und Glücksspiel in Verbindung. Der Malware-Scan meldete ebenfalls ein verdächtiges Ergebnis und markierte eine JavaScript-Datei, während viele interne Ressourcen-URLs heuristisch als verdächtig eingestuft wurden.
Es bestehen auch kontextbezogene Bedenken über die Engine-Erkennungen hinaus. Die Domain ist erst 6 Tage alt, hat kein etabliertes Traffic-Ranking und präsentiert eine auf Registrierung ausgerichtete Glücksspieloberfläche, während sie Aktivität "seit 2017" behauptet, was nicht mit dem aktuellen Alter der Domain übereinstimmt. Obwohl die im Scan aufgeführten großen Datenbanken für bösartige Inhalte zum Zeitpunkt der Prüfung weitgehend unauffällig waren, führte ein Blacklist-Anbieter die Domain dennoch auf, und die Kombination aus Erkennungen durch mehrere Engines, sehr aktueller Registrierung und phishingbezogenen Klassifizierungen erhöht die Unsicherheit.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird hinter einer Cloudflare-Infrastruktur auf der IP-Adresse 104.21.5.33 gehostet. Auch die Nameserver verweisen auf Cloudflare, was auf die Nutzung einer Reverse-Proxy- oder CDN-Schicht hindeutet. Als Serverstandort wurde Toronto, Kanada, gemeldet, wobei CDN-basiertes Hosting den tatsächlichen Standort des Ursprungsservers verschleiern kann.
Aus Sicht der Sicherheitskonfiguration scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist extrem neu, für eine Laufzeit von einem Jahr registriert, und der Scan meldete verdächtige JavaScript-bezogene Befunde, darunter eine markierte Datei unter /global/twq.js. Ein gültiges Zertifikat ist zwar ein positives Basissignal, verringert für sich genommen jedoch nicht die durch die Reputations- und Malware-Scan-Ergebnisse aufgeworfenen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?