gravywallet.deals
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gravywallet.deals
Die Domain gravywallet.deals scheint eine werbliche Landingpage zu präsentieren, die sich auf ein Angebot mit dem Schwerpunkt „Get Paid For Your Screentime“ konzentriert. Auf Grundlage der sichtbaren Seiteninhalte wird behauptet, dass Nutzer durch das Spielen beliebter mobiler Spiele Geld verdienen können, und es werden separate Schaltflächen für Android- und iPhone-Nutzer angeboten. Die Seite verweist außerdem auf Auszahlungsmethoden wie Google Wallet, Apple Wallet, Cash App und Überweisungen, was darauf hindeutet, dass sie eher als Lead-Generierungs- oder Reward-Offer-Funnel konzipiert ist als als vollständige Informationswebsite.
Das Branding und die Struktur wirken minimal, mit wenig sichtbarer Unternehmenskennzeichnung, Eigentümerinformationen oder unterstützendem geschäftlichem Kontext auf der Startseite. Der Domainname kombiniert die Begriffe „gravy“, „wallet“ und die Endung „.deals“, was auf eine marketingorientierte oder anreizbasierte Angebotsseite hindeuten könnte. Auf Grundlage der verfügbaren Daten wird in den bereitgestellten Scan-Details keine eindeutige Betreiberidentität offengelegt.
Sicherheitsbewertung für gravywallet.deals
Zum Zeitpunkt dieses Scans sind mehrere Risikoindikatoren vorhanden. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Einstufungen sie als phishing- oder betrugsbezogen beschreiben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als phishingbezogen ein. Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und die hier geprüften großen Bedrohungsdatenbanken die Domain nicht aufführten, stützen sich Phishing-Seiten häufig eher auf irreführende Inhalte und Social-Engineering-Taktiken als auf herunterladbare Malware.
Das im Screenshot gezeigte Seitendesign kann zusätzliche Bedenken aufwerfen, da es Dringlichkeitssignale wie einen Timer für ein auslaufendes Angebot, Behauptungen über sofortige Auszahlungen und Verweise auf bekannte Plattformen und Apps in einem vereinfachten werblichen Layout verwendet. Die Domain ist außerdem sehr neu, für nennenswerten Traffic nicht gerankt und weist in den bereitgestellten Scan-Daten keine klaren Angaben zur geschäftlichen Identität auf. Diese Faktoren belegen für sich genommen keinen Missbrauch, können aber in Kombination mit phishingbezogenen Erkennungen die Unsicherheit erhöhen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.138.25 bereitgestellt. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Website eine Reverse-Proxy/CDN-Konfiguration nutzt, die bei der Verfügbarkeit und der grundlegenden Transportverschlüsselung helfen kann. Das Zertifikat war zum Zeitpunkt dieses Scans gültig, obwohl die genau ausgehandelte Protokollversion nicht angegeben wurde.
Aus Sicht der Domain-Sicherheit ist die Domain mit einem Alter von 64 Tagen sehr neu, verwendet die Endung .deals, und DNSSEC ist als unsigned aufgeführt. Die Website wird hinter gemeinsam genutzter Edge-Infrastruktur gehostet, was üblich und nicht von Natur aus verdächtig ist, aber die Zuordnung zum Ursprung weniger transparent machen kann. Im bereitgestellten Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframe-basierten Bedrohungen erkannt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?