go.fexowin.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von go.fexowin.com
Die Domain go.fexowin.com scheint eine mit fexowin.com verbundene Subdomain zu sein. Auf Grundlage der verfügbaren Klassifizierungsdaten könnte sie mit Glücksspiel- oder wettbezogenen Inhalten in Verbindung stehen, obwohl einige Sicherheitssysteme sie auch als Phishing einstufen. Die Verwendung einer separaten „go“-Subdomain kann auf eine Landingpage, einen Redirect-Endpunkt, einen Kampagnenlink oder eine Gateway-Seite statt auf eine vollständige eigenständige Website hindeuten.
Aus dem Scan sind nur begrenzt öffentlich sichtbare Metadaten verfügbar: Es wurden weder ein Seitentitel noch eine Meta-Beschreibung erfasst, und die Domain ist in großen Traffic-Listen nicht platziert. Diese Kombination kann mit einer neu gestarteten, wenig sichtbaren oder kurzlebigen Webpräsenz vereinbar sein. Auf Grundlage des Domain-Alters und der spärlichen Inhaltssignale scheint die Website zum Zeitpunkt dieses Scans nur über eine begrenzte etablierte Webpräsenz zu verfügen.
Sicherheitsbewertung für go.fexowin.com
Die Scan-Ergebnisse zeigen mehrere bemerkenswerte Risikoindikatoren. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben und mehrere Web-Klassifizierungsanbieter sie mit Phishing, Malware, Glücksspiel oder Aktivitäten einer neu registrierten Website in Verbindung bringen. Darüber hinaus ist die Domain mit 12 Tagen sehr neu und verfügt über kein etabliertes Traffic-Ranking, was die Unsicherheit erhöhen kann und häufig bei kurzlebigen oder Wegwerf-Webpräsenzen zu beobachten ist.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, die hier gezeigten Prüfungen großer Bedrohungsdatenbanken meldeten keine aktiven Einträge, und in den gescannten Seitendaten wurden keine verdächtigen ausgehenden Links oder iframes erfasst. Allerdings führte eine Blacklist-Quelle die Domain mit einer allgemeinen Kennzeichnung für bösartige Objekte, was das vorsichtige Gesamtbild eher verstärkt, als es auszugleichen.
In der Gesamtschau sind der Phishing-Konsens über mehrere Engines hinweg und die sehr kürzlich erfolgte Registrierung der Domain stärkere Signale als der alleinige unauffällige Datei-Scan. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Es wurde beobachtet, dass die Website ein gültiges Let's Encrypt SSL-Zertifikat verwendet, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war, obwohl ein gültiges Zertifikat für sich genommen keine Vertrauenswürdigkeit belegt. DNSSEC scheint unsigniert zu sein, sodass aus den bereitgestellten Records kein zusätzlicher DNS-Integritätsschutz ersichtlich ist. Die Domain verwendet Cloudflare-Nameserver, während die aufgelöste Server-IP als 64.7.198.11 gemeldet wurde und von BL Networks in Bucharest, Romania gehostet wurde.
Aus Infrastrukturperspektive ist der technische Footprint recht minimal: Der Webserver-Typ wurde nicht identifiziert, das Protokolldetail war nicht verfügbar, und die Seitenmetadaten waren leer. In Verbindung mit dem jüngsten Erstellungsdatum der Domain kann diese begrenzte Einrichtung mit einer neu bereitgestellten oder nur leicht entwickelten Website vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?