giftcodelqne.aovlienquan-garena.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von giftcodelqne.aovlienquan-garena.com
Diese Domain scheint sich als Werbe-Geschenkcode-Seite im Zusammenhang mit Liên Quân: Arena of Valor zu präsentieren, einem beliebten Online-Spiel, das in Vietnam unter der Marke Garena veröffentlicht wird. Der Screenshot zeigt Spielgrafiken, vietnamesischsprachigen Text, der Nutzer zur Eingabe eines Codes für Belohnungen auffordert, sowie Markenelemente, die mit Garena, TiMi und Tencent Games verbunden sind.
Basierend auf der Domainstruktur und dem Seiteninhalt scheint die Website auf Spieler abzuzielen, die nach In-Game-Belohnungen oder Angeboten zur Einlösung von Werbeaktionen suchen. Allerdings ist der Hostname eine ungewöhnliche Subdomain unter einer wenig bekannten Parent-Domain statt einer naheliegend offiziellen Garena-Einlösungsadresse, was bei Besuchern, die eine offizielle spielbezogene Seite erwarten, Verwirrung stiften kann.
Sicherheitsbewertung für giftcodelqne.aovlienquan-garena.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein stärkeres Warnsignal ist als eine allgemeine Heuristik. Obwohl ein Malware-Scan keine markierten Dateien meldete, wiegt dieses Ergebnis den breiteren, auf mehreren Engines beruhenden Phishing-Konsens nicht auf.
Auch der Seiteninhalt gibt Anlass zur Sorge, da er offenbar eine offizielle Arena of Valor / Garena-Geschenkcode-Einlösungsseite unter Verwendung wiedererkennbarer Spielmarken und auf Belohnungen ausgerichteter Botschaften nachahmt. In Verbindung mit dem sehr jungen Registrierungsalter der Domain von etwa 90 Tagen, dem Fehlen eines etablierten Traffic-Rankings und der Verwendung eines Formulars zur Eingabe von Werbecodes könnte dieses Muster mit dem Abgreifen von Zugangsdaten oder anderen täuschenden Aktivitäten vereinbar sein. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal im Vergleich zu den Phishing-Erkennungen zweitrangig ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, wurde über Cloudflare-Infrastruktur bereitgestellt und löste zur IP-Adresse 172.67.134.36 auf. Ihre Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass der Betreiber eine Reverse-Proxy/CDN-Konfiguration verwendet, die Details zum Origin-Hosting verschleiern kann. DNSSEC scheint unsigniert zu sein.
Aus technischer Vertrauensperspektive weist das Vorhandensein von TLS nur auf verschlüsselte Übertragung hin und sollte nicht als Nachweis der Legitimität betrachtet werden. Weitere Bedenken sind das jüngste Erstellungsdatum der Domain, das Fehlen von DNSSEC und die Diskrepanz zwischen offiziell wirkendem Gaming-Branding und einer ungewöhnlichen Subdomain-Struktur.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?