deiigea.ausmflow.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von deiigea.ausmflow.com
Die Domain deiigea.ausmflow.com scheint eher eine wenig dokumentierte Subdomain zu sein, die unter ausmflow.com gehostet wird, als eine eigenständige primäre Website. Auf Grundlage der verfügbaren Seitendaten weist sie weder ein klares Branding noch Organisationsangaben oder einen angegebenen Zweck auf. Der Screenshot zeigt eine weitgehend leere Seite mit lediglich dem Wort „Unknown“, und die Seitenmetadaten sind leer, was darauf hindeutet, dass die Website inaktiv, unvollständig, fehlkonfiguriert oder für eine Backend- oder Kampagnenseite mit begrenztem Zweck genutzt werden könnte.
Auf der Seite selbst ist keine eindeutige Betreiberidentität erkennbar, und das Benennungsmuster der Domain weist nicht auf ein offensichtliches öffentlich ausgerichtetes Unternehmen, einen Herausgeber oder einen Dienst hin. Da es sich um eine neu erstellte Subdomain mit minimal sichtbaren Inhalten und ohne beschreibende Metadaten handelt, kann ihre beabsichtigte Funktion allein anhand der verfügbaren Hinweise nicht mit Sicherheit bestimmt werden.
Sicherheitsbewertung für deiigea.ausmflow.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Warnsignale. Sie wurde von 2 von 91 Sicherheits-Engines als Phishing eingestuft, während umfassendere Blacklist-Prüfungen keine Einträge in den geprüften Bedrohungsdatenbanken feststellten. Der Malware-Scan identifizierte keine schädlichen Dateien, doch dieses Ergebnis ist dadurch eingeschränkt, dass keine Dateien gescannt wurden und die Seite selbst nahezu leer erscheint. Praktisch gesehen gleicht das Ausbleiben erkannter Malware auf einer leeren oder nur minimal befüllten Seite die Phishing-bezogenen Erkennungen nicht vollständig aus.
Zusätzlicher Kontext erhöht ebenfalls die Unsicherheit. Die Domain ist erst 25 Tage alt, weist keine sichtbare Website-Identität oder Inhalte auf, ist nicht für nennenswerten Traffic gerankt, und der Screenshot zeigt eine fast leere Seite ohne klaren legitimen Zweck. Diese Merkmale belegen für sich genommen keine schädliche Aktivität, werden jedoch häufig mit austauschbarer oder kurzlebiger Web-Infrastruktur in Verbindung gebracht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Aus technischer Sicht scheint die Website von openresty auf einer von OVH in Roubaix, Frankreich, gehosteten Infrastruktur mit der aufgelösten IP-Adresse 54.36.62.103 bereitgestellt zu werden. Die Domain verwendet AWS-Nameserver, was darauf hinweist, dass DNS über einen Cloud-DNS-Anbieter delegiert ist. DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Ein bemerkenswerter Punkt ist, dass SSL/TLS zum Zeitpunkt dieses Scans ungültig zu sein scheint oder fehlt; bestätigte Zertifikatsdetails liegen nicht vor. In Verbindung mit dem Fehlen aussagekräftiger Seiteninhalte und dem sehr aktuellen Registrierungsdatum kann diese Konfiguration auf eine vorübergehende, unvollständige oder wenig vertrauenswürdige Bereitstellung hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?