dct-1t9.pages.dev
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Beschreibung von dct-1t9.pages.dev
Die Domain dct-1t9.pages.dev ist eine Subdomain, die auf Cloudflare Pages gehostet wird, einer kostenlosen Plattform, die Entwickler zur Bereitstellung statischer Websites und Webanwendungen nutzen. Da Cloudflare Pages automatisch generierte Subdomains wie diese an von Nutzern erstellte Projekte vergibt, wird die Website selbst nicht von Cloudflare betrieben, sondern von einem unabhängigen Dritten, der Inhalte über die gemeinsam genutzte Hosting-Infrastruktur von Cloudflare veröffentlicht hat.
Der Registrierungseintrag der Domain spiegelt tatsächlich Cloudflares eigene Registrar- und Nameserver-Informationen wider (ein häufiges Merkmal von *.pages.dev-Seiten) statt eines dedizierten organisatorischen Inhabers. Dies erschwert es festzustellen, wer tatsächlich hinter dem Inhalt steckt, ohne die aktive Seite zu untersuchen. Die Namensgebung „dct-1t9“ scheint eher eine zufällig generierte Projektkennung als ein aussagekräftiger Markenname zu sein, was typisch für temporäre oder kurzlebige Webprojekte ist.
Angesichts der generischen Subdomain-Struktur und fehlenden Kategorisierung stellt diese Seite wahrscheinlich ein kleines oder kurzlebiges Projekt, eine Kampagne oder ein Test-Deployment dar und keine etablierte, öffentlich anerkannte Marke oder Unternehmung.
Sicherheitsbewertung für dct-1t9.pages.dev
Zum Zeitpunkt dieses Scans stuften 4 von 91 Sicherheits-Engines diese Domain speziell als Phishing-Aktivität ein, mit Malware-Klassifizierungsbezeichnungen wie „phishing“ und allgemeinen „malicious“-Einstufungen von mehreren unabhängigen Engines. Während die Mehrheit der Engines die Seite nicht markierte, ist dieses Maß an Übereinstimmung zwischen mehreren unabhängigen Sicherheitsanbietern ein bedeutsames Signal, das nicht ignoriert werden sollte, insbesondere weil Phishing-Erkennungen (im Gegensatz zu vagen heuristischen Kennzeichnungen) tendenziell zuverlässigere Indikatoren für aktiven Missbrauch sind.
Zusätzliche Scan-Daten zeigen gemischte Signale: Während Google Safe Browsing und die meisten Blacklist-/Bedrohungsdatenbank-Anbieter die Domain als sauber meldeten, listete eine Datenbank (QBMA) sie unter einer allgemeinen Klassifizierung als schädliches Objekt, und die IP-Adresse der Domain wurde ebenfalls auf einer Mail-/IP-Reputations-Sperrliste (SURBL) gefunden. Dieser DNSBL-Eintrag ist ein schwächeres Signal, das in erster Linie die E-Mail- oder IP-Reputation widerspiegelt und keine direkte Bestätigung schädlicher Website-Inhalte darstellt, weshalb er in dieser Bewertung nur gering gewichtet wurde. Ein Malware-Scan der Dateien der Website ergab keine explizit markierten Dateien, wobei jedoch eine allgemeine Kennzeichnung „suspicious object“ auf einige Cloudflare-bezogene Ressourcendateien angewendet wurde, was für sich genommen eine Musterübereinstimmung mit geringer Zuverlässigkeit darstellt.
Zusammengenommen - direkte Phishing-Erkennungen von mehreren angesehenen Engines kombiniert mit einer schädlichen Einstufung in mindestens einer weiteren Bedrohungsdatenbank - ist diese Sammlung von Befunden besorgniserregender als eine isolierte heuristische Kennzeichnung wäre. Basierend auf diesen Befunden könnte diese Website ein potenzielles Risiko für Besucher darstellen, und Vorsicht ist geboten, insbesondere bei Formularen, Login-Aufforderungen oder Download-Anfragen, die die Seite präsentieren könnte.
Technische Beschreibung
Die Seite wird über ein gültiges SSL/TLS-Zertifikat ausgeliefert, das von Google Trust Services ausgestellt wurde und im Dezember 2026 abläuft, und wird vollständig über das globale Netzwerk von Cloudflare gehostet (Serverstandort laut Meldung Toronto, Kanada), das auch die Nameserver der Domain bereitstellt. DNSSEC ist für diese Domain nicht aktiviert. Der Hosting-Aufbau (Cloudflare Pages) bedeutet, dass die zugrunde liegende Serverinfrastruktur gemeinsam genutzt und abstrahiert wird, was es erschwert, den verantwortlichen Inhaltseigentümer allein anhand der Infrastruktur-Metadaten direkt zurückzuverfolgen.
Das Vorhandensein von Cloudflares eigenen Fehlerseiten-Stylesheets und Challenge-/Turnstile-Skripten unter den markierten externen Ressourcen deutet darauf hin, dass die Seite möglicherweise Cloudflares Standard-Sicherheitsabfrage- oder Fehlerbehandlungs-Framework nutzt, was sowohl bei legitimen als auch bei schädlichen, auf Cloudflare gehosteten Seiten üblich ist. Es wurden keine iframes festgestellt, und die geringe Anzahl referenzierter externer Links/Domains betrifft überwiegend Cloudflares eigene Infrastruktur-Domains.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?