eoydoi.shop
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eoydoi.shop
Die Domain eoydoi.shop scheint eine Landingpage zu hosten, die als ein Dienst „Amazon Refund Check“ gebrandet ist. Basierend auf dem sichtbaren Seitentitel, Layout und Screenshot behauptet die Website, Nutzern dabei zu helfen festzustellen, ob sie Anspruch auf Rückerstattungen im Zusammenhang mit jüngsten Amazon-Bestellungen haben, und präsentiert geschätzte Rückerstattungsbeträge sowie einen Call-to-Action „Check My Eligibility“. Die Seite verwendet Amazon-Branding-Hinweise und rückerstattungsbezogene Botschaften, anstatt als allgemeine Informationswebsite zu fungieren.
Basierend auf den verfügbaren Domain- und Hosting-Daten scheint dies keine offizielle Amazon-eigene Domain zu sein. Der Domainname selbst steht in keinem Zusammenhang mit Amazon, und er wurde erst vor sehr kurzer Zeit über einen Drittanbieter-Registrar registriert. Die Website wird auf Infrastruktur in Moldova gehostet und verwendet einen einfachen nginx-Webserver mit Cloudflare-Nameservern, was eher auf eine leichtgewichtige Werbe- oder Lead-Capture-Konfiguration als auf eine etablierte Unternehmens-Webpräsenz hindeuten könnte.
Sicherheitsbewertung für eoydoi.shop
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Besonders auffällig ist, dass 17 von 91 Sicherheits-Engines die Domain markiert haben, wobei viele sie als Phishing oder anderweitig bösartig einstufen. Die Seite scheint außerdem Amazon zu imitieren, indem sie Amazon-Branding verwendet und ein Angebot zur Prüfung der Rückerstattungsberechtigung auf einer Nicht-Amazon-Domain präsentiert, was mit dem Abgreifen von Zugangsdaten, missbräuchlicher Lead-Generierung oder anderen täuschenden Aktivitäten vereinbar sein könnte. Die Domain ist erst 1 Tag alt und hat kein etabliertes Traffic-Ranking, was beides die Unsicherheit und das Risiko erhöhen kann.
Der Malware-Scan hat in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannt, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal darstellt. In diesem Fall wird dieses schwächere Signal durch die stärkeren phishingbezogenen Erkennungen und die auf der Seite sichtbare offensichtliche Markenimitation aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von TrustAsia Technologies, mit einem Ablaufdatum Ende 2026, was darauf hinweist, dass HTTPS konfiguriert ist. Sie wird von nginx über eine IP-Adresse bereitgestellt, die mit Hosting in Chisinau, Moldova, verbunden ist, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus technischer Sicht wirkt die Seite relativ einfach, mit einer kleinen Anzahl gescannter Dateien und keinen markierten iframes oder externen Links in den bereitgestellten Scan-Ergebnissen. Dennoch könnte die Kombination aus einer neu registrierten Domain, unsigniertem DNSSEC und phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines trotz des Vorhandenseins von gültigem SSL/TLS Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?