gui.ionosdirectco.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gui.ionosdirectco.com
Die Domain gui.ionosdirectco.com scheint eher eine Subdomain als eine primäre Marken-Website zu sein, und ihr Benennungsmuster deutet darauf hin, dass sie dazu bestimmt sein könnte, einer Login-, Control-Panel- oder Kontozugriffsoberfläche zu ähneln. Das Präfix "gui" bezieht sich üblicherweise auf eine webbasierte Benutzeroberfläche, was auf ein Administrationsportal, ein Kundendashboard oder eine Anmeldeseite hindeuten kann. Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website keine etablierte öffentliche Webpräsenz oder nennenswerte Traffic-Spur zu haben.
Die Domain ist sehr neu, mit einem Registrierungsalter von etwa 50 Tagen zum Zeitpunkt dieses Scans, und sie ist in großen Traffic-Datensätzen nicht eingestuft. Sie wird auf Cloud-Infrastruktur gehostet und verwendet Cloudflare-Nameserver, was sowohl für legitime als auch für missbräuchliche Websites eine gängige Wahl ist. Angesichts der Domain-Struktur und der phishingbezogenen Erkennungen in den Scan-Ergebnissen könnte diese Subdomain eher mit dem Sammeln von Zugangsdaten oder täuschender Kontozugriffsaktivität in Verbindung stehen als mit einer normalen verbraucherorientierten Website.
Sicherheitsbewertung für gui.ionosdirectco.com
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als auffällig ein, mit 15 von 91 Erkennungen, von denen mehrere sie als Phishing oder anderweitig bösartig klassifizierten. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein starkes Warnsignal, insbesondere in Verbindung mit der sehr kürzlichen Registrierung der Domain und dem Fehlen einer etablierten Traffic-Historie. Der Domainname ähnelt außerdem stark einer bekannten Marke aus dem Hosting- und Unternehmensdienstleistungsbereich, fügt jedoch zusätzliche Wörter hinzu, was auf eine Look-alike-Domain hindeuten kann, die Besucher verwirren soll.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche Listung ist ein schwächeres Signal als direkte Phishing- oder Malware-Listungen, trägt in diesem Fall jedoch zur allgemeinen Vorsicht bei, weil sie zusammen mit erheblichen phishingbezogenen Erkennungen durch mehrere Engines auftritt.
Die Zusammenfassung des Malware-Scans selbst identifizierte keine als auffällig markierten Dateien, aber das wiegt den breiteren Phishing-Konsens der Sicherheits-Engines nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain scheint auf einer DigitalOcean-IP-Adresse gehostet zu werden, die sich in North Bergen, United States, befindet, und verwendet Cloudflare-Nameserver. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist sehr neu und wurde am 2026-06-29 erstellt, was in Verbindung mit phishingbezogenen Erkennungen ein Risikofaktor sein kann.
SSL/TLS-Informationen scheinen zum Zeitpunkt dieses Scans unvollständig oder ungültig zu sein, wobei keine bestätigten Zertifikatsdetails verfügbar sind. Eine fehlende oder ungültige HTTPS-Konfiguration kann das Risiko für Nutzer erhöhen, insbesondere bei einer Website, die sich möglicherweise als Login- oder Kontoschnittstelle präsentiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?