fnloots.xyz
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von fnloots.xyz
Die Domain fnloots.xyz scheint eine erst vor sehr kurzer Zeit registrierte Website zu sein, die eine .xyz-Adresse und Cloudflare-gestütztes Hosting verwendet. Auf Grundlage des verfügbaren Screenshots präsentiert sich die Seite als Chrome-Download-Seite mit Hinweisen wie „Thanks for downloading!“ sowie Aufforderungen, Chrome manuell herunterzuladen oder Chrome auf anderen Plattformen zu finden.
Diese Darstellung kann darauf hindeuten, dass die Website versucht, Software zu verbreiten oder Besucher in einen Browser-Download-Ablauf umzuleiten. Allerdings scheint der Domainname selbst nicht zu einer offiziellen Chrome- oder Google-Webpräsenz zu passen, und in den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine unterstützenden Website-Inhalte sichtbar.
Da die sichtbare Seite ein Browser-Download-Erlebnis imitiert, dabei aber eine nicht zugehörige, neu erstellte Domain verwendet, könnte die Website als irreführende Software-Download-Seite fungieren oder Teil einer umfassenderen Phishing- oder Betrugskonstellation sein.
Sicherheitsbewertung für fnloots.xyz
Mehrere Scan-Signale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 5 von 91 Sicherheits-Engines markiert, darunter Einstufungen, die mit Phishing, bösartiger Aktivität und verdächtigem Verhalten übereinstimmen. Mehrere Web-Klassifizierungsquellen brachten die Website außerdem mit verdächtiger oder betrugsbezogener Aktivität in Verbindung. Zusätzlich führte eine Bedrohungsdatenbank die Domain auf, obwohl größere Datenbanken für bösartige Inhalte in den bereitgestellten Daten ansonsten unauffällig waren.
Der Screenshot liefert zusätzlichen Risikokontext, da er offenbar eine Chrome-Download-Bestätigungsseite nachahmt, obwohl er auf einer nicht zugehörigen Domain gehostet wird. Eine solche Abweichung beim Branding kann auf einen Versuch hindeuten, Besucher dazu zu verleiten, Software herunterzuladen oder der Seite zu vertrauen, als wäre sie eine offizielle Browser-Quelle. Die Domain ist außerdem sehr neu, für nennenswerten Traffic nicht gerankt und weist in den bereitgestellten Nachweisen keine sichtbare Transparenz hinsichtlich der Eigentümerschaft auf.
Gleichzeitig erkannte der dateibasierte Malware-Scan in den begrenzten Inhalten, die er überprüfte, keine bösartigen Dateien, und die IP der Domain war nicht auf den geprüften Mail-Reputations-Blocklisten aufgeführt. Dennoch kann diese Website auf Grundlage der Kombination aus Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung, einer neu registrierten Domain und einer Seite, die offenbar eine bekannte Softwaremarke imitiert, potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über ein gültiges SSL/TLS-Zertifikat ausgeliefert, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Hosting wurde über Cloudflare-Infrastruktur geleitet, und als beobachtete Server-IP wurde 188.114.96.2 in Toronto, Kanada festgestellt. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass der Betreiber CDN- und Reverse-Proxy-Dienste nutzt, die den Ursprungsserver verschleiern können.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist nur 85 Tage alt, was ein bemerkenswerter Risikofaktor für die Vertrauensbewertung ist, insbesondere in Kombination mit phishingbezogenen Erkennungen und einer Seite, die offenbar einen Browser-Download-Bildschirm imitiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?