gohanover.com
Kategorie: Information Technology, Suspicious
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Beschreibung von gohanover.com
Gohanover.com ist eine Domain, deren Name auf eine mögliche Verbindung zu einer Stadt namens „Hanover“ hindeutet – möglicherweise ein Portal einer Kommunalverwaltung, für Gemeindeinformationen, Tourismus oder städtische Dienstleistungen, wobei sich der genaue Zweck allein anhand der verfügbaren Daten nicht bestätigen lässt. Die Seite wird auf einer Amazon-Web-Services-Infrastruktur (AWS EC2) in der Region Ashburn, Virginia, gehostet, was sowohl bei kleinen Unternehmensseiten als auch bei größeren Plattformen eine verbreitete Wahl ist.
Die Kategorisierungsdaten von Anbietern zur Web-Klassifizierung sind uneinheitlich: Ein Anbieter stuft die Seite allgemein als „Information Technology“ ein und markiert sie zugleich als „Suspicious“, ein anderer ordnet sie allgemeinen Themen rund um Computer/Software zu, und ein dritter bezeichnet sie als Malware-Seite. Diese Widersprüchlichkeit deutet darauf hin, dass die Klassifizierungssysteme noch zu keinem einheitlichen Bild über Zweck oder Inhalt der Seite gelangt sind, was bei neueren oder wenig frequentierten Domains, die noch keine umfangreiche Reputationshistorie aufgebaut haben, häufig vorkommt.
Die Domain verfügt derzeit über keinen Tranco-Traffic-Rang, was zum Zeitpunkt dieses Scans auf ein relativ geringes oder nicht gemessenes Besucheraufkommen hindeutet. In Verbindung mit einem WHOIS-Eintrag, der zeigt, dass die Domain vor weniger als einem Jahr über einen Drop-Catch-Registrar registriert wurde, spricht dies für eine Website, die entweder neu relauncht, neu genutzt wird oder sich noch im Aufbau einer Zielgruppe befindet.
Sicherheitsbewertung für gohanover.com
Zum Zeitpunkt dieses Scans stufte keine der 91 geprüften Malware-Engines gohanover.com als schädlich ein, und ein gezielter Malware-Scan der einzigen gescannten Datei der Seite ergab ein sauberes Ergebnis ohne festgestellte Bedrohungen. Die Domain war zudem weder bei Google Safe Browsing, Yandex Safebrowsing, Phishtank noch URLhaus gelistet, und DNS-basierte Sperrlisten-Prüfungen fielen bei allen fünf Anbietern sauber aus.
Allerdings erscheint die Domain in zwei heuristischen Blacklist-Einträgen aus den aggregierten Bedrohungsdatenbank-Prüfungen von Quttera: ein Eintrag mit der Bezeichnung „GenericSuspiciousObject“ und ein weiterer mit der Bezeichnung „GenericMaliciousObject“. Dabei handelt es sich um generische, musterbasierte Einstufungen und nicht um bestätigte Erkennungen, die einer benannten Malware-Familie zugeordnet werden können; sie wurden auch von keiner der 91 einzelnen Sicherheits-Engines oder den primären Blacklists für bösartige Inhalte (Safe Browsing, Phishtank, URLhaus) bestätigt, was das Vertrauen in ihre Aussagekraft mindert. Ein Kategorisierungsanbieter markierte die Seite separat als „Suspicious“ und ein anderer als „Malware Site“, was eher die Neuheit der Domain oder eine aus der vorherigen Registrierungshistorie übernommene Restreputation widerspiegeln könnte als bestätigte bösartige Aktivität.
Angesichts der Kombination aus geringem Domain-Alter, einem nicht bewerteten Traffic-Profil, einem fehlenden bzw. ungültigen SSL-Zertifikat und den generischen verdächtigen/bösartigen heuristischen Kennzeichnungen (trotz keiner bestätigenden Erkennungen) erfüllt diese Seite nicht die Kriterien für ein mit hoher Sicherheit sauberes Urteil. Auf Basis dieser Ergebnisse könnte diese Website potenzielle Risiken für Besucher darstellen, weshalb Vorsicht geboten ist, bis eine längere Historie und ein stärkerer Konsens der Malware-Scans vorliegen.
Technische Beschreibung
Die Seite wird auf einer AWS-EC2-Infrastruktur in der Region Ashburn, Virginia (us-east-1), gehostet und verwendet Nameserver, die mit NameBright-DNS-Diensten verknüpft sind. DNSSEC ist für diese Domain nicht aktiviert, was bedeutet, dass DNS-Antworten nicht kryptografisch signiert sind – eine bei vielen Websites verbreitete Konfiguration, die jedoch weniger Schutz vor bestimmten DNS-Spoofing-Angriffen bietet.
Bemerkenswert ist, dass das SSL/TLS-Zertifikat der Seite zum Zeitpunkt dieses Scans als ungültig oder fehlend gemeldet wird, was bedeutet, dass verschlüsselte Verbindungen zur Seite nicht verifiziert werden konnten oder möglicherweise überhaupt nicht verfügbar sind. Dies ist ein bedeutsames technisches Anliegen, da legitime, aktiv gepflegte Websites – insbesondere solche, die für öffentliche Dienstleistungen oder Transaktionen vorgesehen sind – in der Regel gültige, aktuelle SSL-Zertifikate vorhalten. Die Domain selbst wurde vor weniger als einem Jahr über einen Drop-Catch-Registrar registriert (ein Dienst, der oft zum Erwerb kürzlich abgelaufener Domains genutzt wird), was in Verbindung mit dem SSL-Problem darauf hindeutet, dass sich die Seite möglicherweise in einem frühen, im Übergang befindlichen oder unzureichend gepflegten Zustand befindet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?