eg-exod-sweb.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eg-exod-sweb.pages.dev
Die Domain eg-exod-sweb.pages.dev scheint eine auf der Plattform pages.dev gehostete Website zu sein, die üblicherweise für statisches Webhosting und leichtgewichtige Webanwendungen genutzt wird. Basierend auf der Domainstruktur scheint sie keine primäre gebrandete Unternehmensdomain darzustellen; stattdessen könnte es sich um eine Subdomain handeln, die für ein bestimmtes Projekt, eine Landingpage oder eine temporäre Bereitstellung erstellt wurde.
Verfügbare Klassifizierungsdaten liefern keine klare Geschäfts- oder Inhaltskategorie von der Website selbst. Das Benennungsmuster könnte auf einen Versuch hindeuten, auf ein Wallet, eine Börse oder ein Webzugangsportal Bezug zu nehmen, doch allein auf Grundlage der Scandaten lassen sich der genaue Betreiber und der beabsichtigte Zweck nicht bestätigen. Die derzeit beobachteten Ressourcen verweisen hauptsächlich auf Infrastruktur- und Fehlerbehandlungs-Assets, die über Cloudflare-Dienste bereitgestellt werden.
Sicherheitsbewertung für eg-exod-sweb.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein, wobei 11 von 91 Erkennungen auf ein bemerkenswertes Maß an Übereinstimmung statt auf einen isolierten heuristischen Alarm hindeuten. Obwohl der Malware-Dateiscan in den beprobten Inhalten keine schädlichen Dateien identifizierte, stützen sich Phishing-Seiten häufig auf täuschende Formulare, geklonte Markenauftritte oder Workflows zum Abgreifen von Zugangsdaten, die durch rein dateibasierte Scans möglicherweise nicht erkannt werden.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität belegt. Dennoch erhöht die Kombination aus wiederholten Phishing-Klassifizierungen über mehrere Sicherheits-Engines hinweg, dem im Scan-Kontext angegebenen sehr niedrigen Vertrauenswert und dem mehrdeutigen projektartigen Subdomain-Benennungsmuster die Besorgnis.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-26. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.180 gehostet, wobei Cloudflare sowohl als Hosting-Provider als auch als Webserver-Schicht aufgeführt ist. Die Domain ist seit etwa fünf Jahren registriert, was mitunter für Legitimität sprechen kann, doch das Alter allein reicht nicht aus, um phishingbezogene Erkennungen auszugleichen.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die beobachteten verknüpften Ressourcen sind in erster Linie von Cloudflare gehostete Assets und fehlerbezogene Seiten, was darauf hindeutet, dass die gescannte Seite während der Erfassung inaktiv gewesen sein, geschützt gewesen sein oder einen Fehlerstatus zurückgegeben haben könnte. In der bereitgestellten Inhaltsstichprobe wurden keine markierten Dateien, externen Links oder iframes identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?