e7v11h1.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von e7v11h1.com
Die Domain e7v11h1.com scheint eine Website zu hosten, die sich als „offizielle imToken-Website“ präsentiert, mit Branding, walletbezogenen Grafiken und Download-Schaltflächen für mobile Anwendungen. Auf Grundlage des Seitentitels, des Screenshots und des Textes auf der Seite scheint die Website eine Kryptowallet für Ethereum, Bitcoin und andere digitale Vermögenswerte zu bewerben und Besucher dazu aufzufordern, eine App oder APK-Datei herunterzuladen.
Der Domainname selbst scheint nicht zur Marke imToken zu passen und verwendet stattdessen ein kurzes, zufällig wirkendes alphanumerisches Format. Diese Abweichung deutet zusammen mit der Nutzung eines etablierten Wallet-Brandings und den Aussagen zur Verwaltung digitaler Vermögenswerte darauf hin, dass die Seite möglicherweise versucht, Nutzer anzuziehen, die nach einem bekannten Kryptowährungsdienst suchen, anstatt eine eigenständig gebrandete Plattform darzustellen.
Auf Grundlage der verfügbaren Kategorien und des Seiteninhalts scheint diese Website in den Bereich Kryptowährungen / Finanzdienstleistungen zu fallen, könnte jedoch auch einen bekannten Wallet-Anbieter imitieren.
Sicherheitsbewertung für e7v11h1.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing, Malware oder anderes betrügerisches Verhalten beschrieben. Darüber hinaus ordneten mehrere Web-Klassifizierungsquellen die Website Phishing oder Aktivitäten neu registrierter Websites zu, während die Seite selbst offenbar das Branding einer bekannten Kryptowallet auf einem Domainnamen verwendet, der nicht mit dieser Marke in Verbindung zu stehen scheint.
Die Domain ist außerdem extrem neu und erst 4 Tage alt, und sie ist in großen Traffic-Rankings nicht gelistet. Diese Kombination kann mit kurzlebiger Phishing-Infrastruktur vereinbar sein. Obwohl ein Malware-Scan zum Zeitpunkt der Prüfung keine markierten Dateien und keine schädlichen externen Links meldete, überwiegt dies nicht den breiteren, engineübergreifenden Phishing-Konsens. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als inhaltsbasierte Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das Anfang November 2026 abläuft, und wird über nginx von einer Microsoft Azure-Cloud-IP in Hongkong bereitgestellt. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der Betreiber oder die Markendarstellung legitim ist.
WHOIS-Daten zeigen, dass die Domain erst vor sehr kurzer Zeit über Cloud DNS Ltd registriert wurde und Cloudns-Nameserver verwendet. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Kombination aus sehr kürzlich erfolgter Registrierung, generisch wirkender Domainbenennung, Cloud-Hosting und Branding, das mit einer bekannten Krypto-Wallet verbunden ist, kann mit wegwerfbarer Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?