dz11.vip
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von dz11.vip
dz11.vip scheint ein chinesischsprachiges Navigationsportal zu sein, das unter den Marken „大众彩票“ und „9335.com“ auftritt. Basierend auf dem Seitentitel, den Banner-Grafiken und dem Layout der Startseite scheint sich die Website als ein lotteriebezogenes Verzeichnis oder eine Gateway-Seite zu präsentieren, mit einer Suchleiste und Symbol-Links zu verschiedenen beliebten chinesischen Webdiensten, Shopping-Seiten, Medienplattformen und Spielen. Das Design ähnelt eher einem Link-Hub als einem vollständigen eigenständigen Dienst mit umfangreichen originären Inhalten.
Die Domain selbst weist nicht eindeutig auf eine bekannte Organisation hin, und die verfügbaren Registrierungsdetails zeigen lediglich einen Registrar und technische Hosting-Informationen statt eines transparenten geschäftlichen Betreibers. Die Verwendung einer lotteriebezogenen Markenaufmachung in Kombination mit einer VIP-Domain-Endung und einer portalartigen Startseite kann darauf hindeuten, dass die Website darauf abzielt, Nutzer anzuziehen, die nach Spielen, Lotterie oder einem Schnellzugriff auf andere Online-Ziele suchen.
Sicherheitsbewertung für dz11.vip
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Darüber hinaus brachten Web-Klassifizierungsquellen die Website mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung. Auch die Markenaufmachung und das Layout der Startseite wirken im Verhältnis zum Domainnamen etwas inkonsistent, was die Unsicherheit hinsichtlich der Legitimität und des Zwecks der Website erhöhen kann.
Der Malware-Scan ergab verdächtige Befunde, darunter markierte Seitenelemente und eine referenzierte externe IP-basierte URL, die als verdächtig gekennzeichnet wurde. Während die hier gezeigten umfassenderen Blacklist-Prüfungen ansonsten unauffällig waren und keine DNS-basierten Mail-Reputations-Listungen gemeldet wurden, ist die Kombination aus Phishing-Erkennungen durch mehrere Engines und verdächtigen verknüpften Ressourcen ein stärkeres Signal als ein sauberes DNSBL-Ergebnis. Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das offenbar bis 2026-09-23 aktuell ist. Sie wird auf der IP-Adresse 141.11.183.187 gehostet, Berichten zufolge hinter einem nginx-Webserver in Hong Kong, wobei das Hosting VANTIVA SA zugeschrieben wird. Die Domain ist etwa 1.6 Jahre alt, ist nicht in Tranco gelistet und verwendet die Nameserver ns1.domainnamedns.com und ns2.domainnamedns.com.
Aus Sicht der Sicherheitskonfiguration scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise keine zusätzliche Ebene des Authentizitätsschutzes aufweisen. Der Scan vermerkte außerdem verdächtige verlinkte Inhalte mit einer direkten IP-basierten externen Ressource, was bei Phishing- oder Low-Trust-Setups ein technisches Warnsignal sein kann, obwohl dies allein nicht schlüssig ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?