detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Kategorie: Spam Urls
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Diese Domain scheint auf der Plattform pages.dev gehostet zu werden, die häufig für statische Websites und leichtgewichtige Webanwendungen genutzt wird, die über die Cloudflare-Infrastruktur bereitgestellt werden. Basierend auf dem Screenshot und den Seitenmetadaten präsentiert die Website eine im Stil von Webmail gehaltene Anmeldeseite mit der Bezeichnung „Webmail“ sowie Feldern für eine E-Mail-Adresse und ein Passwort und Links zur Sprachauswahl für mehrere Gebietsschemata.
Die Seite verweist außerdem auf cPanel-bezogene Ressourcen, darunter einen Link zu go.cpanel.net und eine Fußzeile mit Erwähnung von cPanel, L.L.C. Diese Darstellung deutet darauf hin, dass die Website möglicherweise versucht, eine generische Webmail-Anmeldung eines Hosting-Anbieters oder von cPanel nachzuahmen, anstatt ein klar identifiziertes eigenständiges Unternehmen oder eine Organisation darzustellen. Der Domainname selbst ist stark unregelmäßig und scheint auf Grundlage der verfügbaren Daten keiner erkennbaren Marke, keinem Unternehmen und keinem Dienstnamen zu entsprechen.
Da die Website in erster Linie aus einem Formular zur Eingabe von Zugangsdaten besteht und eine klare Identifizierung des Betreibers, Unternehmensangaben oder unterstützende Informationsinhalte fehlen, könnte sie eher als Seite zum Sammeln von Anmeldedaten fungieren als als vollständige Service-Website. Auf Grundlage der verfügbaren Kategorien und der sichtbaren Inhalte ist die naheliegendste Einordnung, dass sie als Webmail-Themenseite erscheint, die möglicherweise mit Phishing oder dem Abgreifen von Zugangsdaten in Verbindung steht.
Sicherheitsbewertung für detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, bösartig, spambezogen oder betrügerisch einstuften. Darüber hinaus brachten Web-Klassifizierungsquellen sie mit Phishing, Spam-URLs und anderen betrugsbezogenen Aktivitäten in Verbindung. Der Screenshot zeigt außerdem ein einfaches Webmail-Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, was ein häufiges Muster auf Seiten zum Abgreifen von Zugangsdaten ist.
Gleichzeitig wurden beim Scan der Malware-Dateien in den untersuchten Seitenressourcen keine schädlichen Dateien identifiziert, und große in den Scan einbezogene, inhaltsorientierte Bedrohungsdatenbanken wurden zum Zeitpunkt der Prüfung als unauffällig gemeldet. Dies überwiegt jedoch nicht die umfassenderen phishingbezogenen Erkennungen, insbesondere angesichts des minimalen Inhalts der Seite, des Fehlens klarer Eigentümerinformationen und der Verwendung einer generischen Webmail-Anmeldeoberfläche auf einer nicht dazu passend wirkenden Subdomain. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
In der Gesamtschau deuten die verfügbaren Belege darauf hin, dass diese Seite möglicherweise dazu bestimmt ist, Anmeldedaten unter dem Anschein eines Webmail-Portals zu sammeln. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur bereitgestellt; Hosting- und Webserver-Details verweisen auf Cloudflare und eine Server-IP in Toronto, Kanada. Die Domain ist eine pages.dev-Subdomain und scheint auf der statischen Hosting-Plattform von Cloudflare bereitgestellt zu sein. DNSSEC wird als unsigned gemeldet.
Aus Sicherheitssicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Die Seite ist leichtgewichtig; beim Malware-Scan wurden keine markierten Dateien gefunden und es wurde keine iframe-Nutzung festgestellt, doch die Gesamtkonfiguration — ein generisches Formular für Zugangsdaten auf einer zufällig wirkenden gehosteten Subdomain mit begrenzten identifizierenden Informationen — kann trotz des unauffälligen Dateiscans weiterhin ein Phishing-Risiko darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?