ffd.aduaexpressperu.com
Kategorie: Business, Economy, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ffd.aduaexpressperu.com
ffd.aduaexpressperu.com scheint eine mit aduaexpressperu.com verbundene Subdomain zu sein, einer seit Langem registrierten Domain, die ihrem Namen nach mit Logistik-, Zoll-, Versand- oder Expresslieferdiensten in Peru in Zusammenhang stehen könnte. Die Formulierung der übergeordneten Domain deutet auf einen geschäftsorientierten Dienst hin, der möglicherweise auf Frachtabwicklung, Zollbearbeitung oder Kurierunterstützung für Privatpersonen oder Unternehmen ausgerichtet ist.
Dieser spezifische Host verwendet jedoch ein weniger aussagekräftiges Subdomain-Label ("ffd"), das für sich genommen keinen öffentlich zugänglichen geschäftlichen Zweck erkennen lässt. Auf Grundlage der verfügbaren Kategorisierungsdaten ordnen mehrere Web-Klassifizierungsanbieter diese Subdomain derzeit eher Phishing- oder betrugsbezogenen Aktivitäten zu als einer normalen Unternehmensseite. Das bedeutet, dass die Subdomain möglicherweise anders funktioniert, als der allgemeinere Domainname gewöhnlich vermuten ließe.
Sicherheitsbewertung für ffd.aduaexpressperu.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt des Scans auf ein erhöhtes Risiko für diese Subdomain hin. Sie wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere unabhängige Klassifizierungen sie als Phishing, betrugsbezogen oder bösartig beschreiben. Darüber hinaus stufen mehrere Web-Klassifizierungsquellen die Website als Phishing oder andere betrugsbezogene Aktivität ein. Obwohl ein Malware-Scan in den begrenzten Inhalten, die er geprüft hat, keine schädlichen Dateien erkannt hat, überwiegt dies nicht die umfassenderen reputationsbasierten Erkenntnisse für diesen spezifischen Host.
Die Blacklist-Ergebnisse waren gemischt und nicht durchgängig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt des Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche Aufführung ist ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen und kann eher die Reputation von E-Mails oder Shared Hosting als den Inhalt der Website widerspiegeln, erhöht aber dennoch die Vorsicht.
Die Domain selbst ist relativ alt, was mitunter für Legitimität sprechen kann, aber das Alter allein beseitigt nicht das von einer markierten Subdomain ausgehende Risiko. Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, betrugsbezogener Kategorisierung, fehlender Verkehrspräsenz und niedrigem Vertrauenswert im Scan-Kontext kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit Ablaufdatum 2026-10-18, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie scheint auf einer von A2 Hosting, Inc. betriebenen Infrastruktur gehostet zu werden, verwendet einen LiteSpeed-Webserver, und die Geolokalisierung der Server-IP verweist auf Detroit, Vereinigte Staaten. Die Domain verwendet Nameserver unter latin-server.com.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Schutzschicht zur Authentizität profitieren. In der bereitgestellten begrenzten Ausgabe des Malware-Scans wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die reputationsbasierten Erkennungen gegen die Subdomain bleiben in diesem Fall das gewichtigere Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?