gramlipo.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gramlipo.net
gramlipo.net scheint eine erst vor sehr kurzer Zeit registrierte Domain mit begrenztem öffentlich sichtbarem Kontext und ohne etablierte Traffic-Rangfolge zu sein. Auf Grundlage der bereitgestellten Scandaten weist die Website keine klaren Informationen zur geschäftlichen, redaktionellen oder organisatorischen Identität auf, und ihre beobachteten Ressourcen verweisen hauptsächlich auf Cloudflare-Assets im Fehlerstil statt auf eine vollständig entwickelte öffentlich zugängliche Website.
Die Domain wird hinter einer Cloudflare-Infrastruktur gehostet und verwendet ein gültiges TLS-Zertifikat, was darauf hindeutet, dass grundlegende Schutzmaßnahmen für die Webbereitstellung vorhanden sind. Das Fehlen einer erkennbaren Kategorisierung der Website, das geringe Alter der Domain und das Ausbleiben breiterer Reputationssignale können jedoch darauf hindeuten, dass es sich entweder um eine neu bereitgestellte Website, eine unvollständige Webpräsenz oder eine Domain handelt, die für eine Kampagne mit engem Zweck statt für eine ausgereifte Website verwendet wird, die von einer klar identifizierbaren Einheit betrieben wird.
Sicherheitsbewertung für gramlipo.net
Diese Domain wurde zum Zeitpunkt dieses Scans von 12 von 89 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing-, malwarebezogen oder anderweitig bösartig beschrieben. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein aussagekräftiger Risikoindikator, insbesondere in Verbindung mit dem sehr jungen Registrierungsalter der Domain und dem Fehlen einer etablierten Traffic-Historie. Obwohl einige Prüfungen von Blacklists und Bedrohungsdatenbanken unauffällig waren, lag ein Eintrag in einer Bedrohungsdatenbank vor, sodass das Reputationsbild zum Zeitpunkt der Überprüfung nicht vollständig unauffällig war.
Die Zusammenfassung des Malware-Scans selbst meldete keine markierten Dateien, brachte die Domain und bestimmte verknüpfte Ressourcen jedoch dennoch mit einer generischen bösartigen Klassifizierung in Verbindung. Diese generischen Bezeichnungen sind für sich genommen weniger eindeutig, erscheinen hier jedoch zusammen mit breiteren Erkennungen über mehrere Engines hinweg und nicht isoliert. Der Domainname hat außerdem nur einen begrenzten Marken- oder Organisationskontext, was mit kurzlebiger Phishing- oder Köderinfrastruktur vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über eine Cloudflare-Infrastruktur auf der IP-Adresse 172.67.175.31 bereitgestellt, wobei das Hosting auf Grundlage der verfügbaren Daten Toronto, Kanada, zugeordnet wird. Die Nameserver sind auf Cloudflare gesetzt, und der Webserver wird als Cloudflare angegeben. DNSSEC scheint unsigniert zu sein.
Aus Sicht der Sicherheitslage ist das Vorhandensein von HTTPS ein positives Basissignal, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden. Die Domain ist nur 102 Tage alt, hat kein Tranco-Ranking und befindet sich hinter einer Reverse-Proxy/CDN-Konfiguration, die Details zum Origin-Hosting verschleiern kann. Es wurden keine DNSBL-Einträge gemeldet, aber ein Eintrag in einer Bedrohungsdatenbank und erhebliche Erkennungen über mehrere Engines hinweg bleiben hier die wichtigeren Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?