ddangong.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ddangong.com
ddangong.com scheint eine wenig bekannte Website ohne etabliertes Traffic-Ranking und mit begrenztem öffentlich sichtbarem Kontext in den Scandaten zu sein. Allein anhand des Domainnamens weist sie nicht eindeutig auf eine bekannte Marke, Organisation oder Dienstleistung hin, und die verfügbaren Kategorisierungsdaten ordnen sie eher phishingbezogenen und neu registrierten Website-Klassifizierungen zu als einem klar identifizierbaren Unternehmen oder einer Content-Plattform.
Die Infrastrukturdetails deuten darauf hin, dass die Website auf cloudbasierten Serverressourcen gehostet wird und ein standardmäßiges HTTPS-Zertifikat verwendet, was darauf hindeutet, dass sie als aktive Webpräsenz eingerichtet ist und nicht als abgelaufene oder inaktive Domain. Die Scandaten liefern jedoch keine Hinweise auf eine transparente Betreiberidentität, einen Geschäftszweck oder ein legitimes Dienstleistungsangebot, sodass ihre genaue Funktion auf Grundlage der verfügbaren Daten unklar bleibt.
Sicherheitsbewertung für ddangong.com
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 9 von 90 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften und eine auf spambezogene Bedenken hinwies. Darüber hinaus ordneten mehrere Web-Klassifizierungsquellen die Website Phishing- oder neu registrierter Website-Aktivität zu. Ein Malware-Scan erkannte in den begrenzten überprüften Inhalten keine schädlichen Dateien, aber dieses saubere Ergebnis wird durch die umfassenderen Erkenntnisse aus Reputations- und Bedrohungsdatenbanken aufgewogen.
Die Domain wurde außerdem von großen Bedrohungsdatenbank-Quellen wegen Social-Engineering- oder Suspicious-Object-Aktivität gelistet, was ein stärkeres Warnsignal ist als ein alleinstehender heuristischer Alarm. Ihre IP-Adresse erscheint zusätzlich auf einer Mail-Reputation-Blocklist; dieses Signal ist für sich genommen schwächer, trägt jedoch ein geringes zusätzliches Maß an Vorsicht bei, wenn es zusammen mit den phishingbezogenen Erkennungen betrachtet wird. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-12-02, was bedeutet, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie wird auf Tencent Cloud-Infrastruktur gehostet, wird zur IP-Adresse 43.167.192.76 aufgelöst und scheint nginx/1.18.0 auf Ubuntu auszuführen. Nameserver werden über Cloudflare bereitgestellt, während DNSSEC offenbar unsigniert ist.
Aus Sicherheitsperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis von Legitimität betrachtet werden, da auch verdächtige Websites häufig gültige Zertifikate verwenden. Die hier technisch auffälligeren Bedenken sind die reputationsbasierten Phishing-Erkennungen und Blacklist-Einträge und nicht die TLS-Konfiguration selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?