gorvanel-biz-zormutera-a1m9pc63.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gorvanel-biz-zormutera-a1m9pc63.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das Hostname-Format deutet darauf hin, dass es sich eher um eine Projekt- oder Deployment-Subdomain als um eine eigenständige Website eines Markenunternehmens handeln könnte, und die verfügbaren Klassifizierungsdaten ordnen sie in erster Linie Phishing- und betrugsbezogenen Aktivitäten zu statt einem herkömmlichen kommerziellen oder informativen Dienst.
Auf Grundlage der Domainstruktur und des Scan-Kontexts scheint die Website keine etablierte öffentlich zugängliche Marke, keinen Händler und keine Organisation zu repräsentieren. Stattdessen könnte es sich um eine temporäre oder kampagnenartige Webpräsenz handeln, die auf einer gemeinsam genutzten Cloud-Plattform gehostet wird, was für legitime Tests verwendet werden kann, aber auch für kurzlebige täuschende Seiten genutzt werden kann.
Sicherheitsbewertung für gorvanel-biz-zormutera-a1m9pc63.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein; 13 von 91 Erkennungen sowie mehrere Web-Klassifizierungsquellen bezeichneten sie als phishing- oder betrugsbezogen. Dieses Maß an Übereinstimmung ist ein bedeutsames Warnsignal, insbesondere wenn die Klassifizierungen ausdrücklich mit dem Diebstahl von Zugangsdaten oder täuschender Aktivität verbunden sind und nicht mit einer vagen heuristischen Kennzeichnung. Obwohl ein Inhalts-Scan keine schädlichen Dateien und keine markierten externen Links meldete, schließt das Phishing nicht aus, da Phishing-Seiten häufig auf täuschende Formulare und Markenauftritte statt auf Malware-Nutzlasten setzen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten keine aktiven Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch wiegt der breitere Multi-Engine-Konsens zu Phishing hier schwerer als der saubere Malware-Datei-Scan oder der einzelne DNSBL-Eintrag.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Infrastruktur von Cloudflare bereitgestellt und weist ein gültiges SSL-Zertifikat auf, das von Google Trust Services ausgestellt wurde und dessen Gültigkeit bis 2026-09-25 reicht. Das Hosting ist CloudFlare, Inc. zugeordnet, und die aufgelöste Server-IP ist 188.114.97.2 in Toronto, Canada. Die Domain ist seit etwa fünf Jahren registriert, was älter ist als viele Wegwerf-Phishing-Domains, aber das Alter allein entkräftet die Scan-Ergebnisse nicht.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Scan-Daten identifizierten keine schädlichen Dateien, markierten iframes oder verdächtigen ausgehenden Links, aber die starken phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines bleiben zum Zeitpunkt dieses Scans das primäre technische Anliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?