giris.merit-king-aktif53.icu
Kategorie: Spam
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von giris.merit-king-aktif53.icu
Diese Domain scheint eine erst vor sehr kurzer Zeit registrierte Website zu sein, die hinter Cloudflare gehostet wird, eine .icu-Adresse verwendet und eine Subdomain-Struktur aufweist, die auf eine Login- oder Zugriffsseite hindeutet. Das Wort "giris" bedeutet im Türkischen üblicherweise "login" oder "entry", während der Rest des Hostnamens eher einem marken- oder kampagnenartigen Benennungsmuster ähnelt als einer seit Langem etablierten Unternehmensdomain. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Website mit Spam- und Phishing-bezogenen Klassifizierungen in Verbindung gebracht.
In den Scandaten gibt es keine Hinweise auf einen wesentlichen öffentlich zugänglichen Dienst, ein Unternehmen oder eine Content-Plattform, die auf dieser Domain betrieben werden. Die Hostname-Struktur, das Fehlen eines Traffic-Rankings und die sehr kürzliche Registrierung können auf eine kurzlebige Zugriffsseite, ein Gateway oder eine kampagnenspezifische Website hindeuten und nicht auf eine etablierte eigenständige Website. Auf Grundlage des Domain-Musters und der Klassifizierungen könnte sie dazu bestimmt sein, Benutzerinteraktionen wie Anmeldeaktivitäten oder die Übermittlung von Zugangsdaten zu veranlassen.
Sicherheitsbewertung für giris.merit-king-aktif53.icu
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als auffällig ein, mit 8 von 91 Erkennungen, von denen mehrere sie als phishingbezogen klassifizierten. Darüber hinaus brachten mehrere Web-Klassifizierungsquellen die Website mit Phishing-, Betrugs- oder Spam-Aktivitäten in Verbindung. Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegen diese Ergebnisse die phishingorientierten Erkennungen nicht, insbesondere bei einer neu erstellten Domain.
Auch andere kontextbezogene Signale geben Anlass zur Sorge. Die Domain ist erst 5 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet ein Hostname-Muster, das mit einer loginbezogenen Seite vereinbar zu sein scheint. Neu registrierte Domains werden häufig in kurzlebigen Phishing-Kampagnen verwendet, weil sie schnell eingesetzt und ebenso schnell wieder aufgegeben werden können. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um diesem Befund Rechnung zu tragen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur bereitgestellt und wird zu einer mit Cloudflare verbundenen IP-Adresse in Toronto, Kanada, aufgelöst. Sie präsentiert ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; ein gültiges HTTPS allein ist jedoch kein Hinweis auf Legitimität. Der Webserver wird als Cloudflare angegeben, und die Domain verwendet Cloudflare-Nameserver.
Aus DNS- und Registrierungsperspektive ist die Domain sehr neu, und DNSSEC scheint unsigniert zu sein. Der Scan meldete keine auffälligen Dateien, schädlichen iframes oder verdächtigen ausgehenden Links, und Blacklist-Prüfungen waren zum Zeitpunkt dieses Scans unauffällig. Dennoch ist die Kombination aus kürzlicher Registrierung und phishingbezogenen Erkennungen durch mehrere Engines ein größeres Problem als das ansonsten gewöhnliche Hosting-Setup.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?