farshid.ali-azizi2672.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von farshid.ali-azizi2672.workers.dev
Diese Domain ist eine Subdomain, die auf der workers.dev-Plattform gehostet wird, einer von Cloudflare betriebenen serverlosen Hosting-Umgebung. Das Benennungsmuster deutet darauf hin, dass es sich wahrscheinlich um einen individuell bereitgestellten Worker oder einen benutzerdefinierten Endpunkt handelt und nicht um eine etablierte Marken-Website, und sie scheint aufgrund der fehlenden bereitgestellten Traffic-Ranking-Daten keine etablierte öffentliche Webpräsenz zu haben.
Auf Grundlage des verfügbaren Scan-Kontexts könnte die Website über die Infrastruktur von Cloudflare eine schlanke Webanwendung, einen Redirector oder eine temporär gehostete Seite bereitstellen. Die Domain selbst weist nicht eindeutig auf ein bekanntes Unternehmen, einen Publisher oder eine Organisation hin, und die Scan-Daten liefern keine Hinweise auf eine umfassendere legitime Dienstidentität über die Nutzung der workers.dev-Hosting-Plattform hinaus.
Sicherheitsbewertung für farshid.ali-azizi2672.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein, mit 13 von 91 Erkennungen, wobei die meisten dieser Klassifizierungen auf Phishing oder anderes bösartiges Verhalten hindeuteten. Dieses Maß an Übereinstimmung über unabhängige Scanner hinweg ist ein bedeutsames Warnsignal, insbesondere für eine Domain ohne sichtbares Traffic-Ranking und ohne klare organisatorische Identität. Obwohl ein Malware-Scan keine auffälligen Dateien meldete, können dateibasierte Scans Phishing-Seiten übersehen, die auf täuschenden Inhalten, Weiterleitungen oder kurzlebigen gehosteten Endpunkten statt auf herunterladbarer Malware beruhen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain nicht auf, was bei neu bereitgestellten oder kurzlebigen Phishing-Seiten vorkommen kann, aber die IP-Adresse der Domain war auf einer mail-reputation blocklist aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als die Phishing-Erkennungen durch mehrere Engines, erhöht aber dennoch die Vorsicht in geringem Maße.
Nimmt man die Scan-Ergebnisse zusammen, ist das stärkste Signal hier der relativ breite Phishing-Konsens unter den Sicherheits-Engines. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; Hosting und Web-Auslieferung erfolgen über die Infrastruktur von Cloudflare. Die Server-IP wird zu 188.114.97.0 aufgelöst, und als Hosting-Standort wird Toronto, Canada angegeben. Die Nutzung von HTTPS ist ein positives Zeichen für die Transportsicherheit, weist für sich genommen jedoch nicht darauf hin, dass der Seiteninhalt vertrauenswürdig ist.
DNSSEC scheint unsigned zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain ist mehrere Jahre alt, aber da es sich um eine workers.dev-Subdomain auf einer Shared-Hosting-Plattform handelt, spiegelt das Alter der übergeordneten Registrierung nicht unbedingt wider, wie lange dieser spezifische gehostete Inhalt aktiv war. Das wichtigste technische Anliegen ergibt sich in diesem Fall aus den Reputationsbefunden und nicht aus einer Fehlkonfiguration von Zertifikat oder Hosting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?