hajimi-ai.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hajimi-ai.com
hajimi-ai.com scheint sich als ein Dienst für KI-Bilder oder kreative Generierung zu präsentieren, mit einer Markenaufmachung rund um „AI绘画“ (KI-Zeichnen) und einer chinesischsprachigen Anmelde- oder Registrierungsoberfläche. Der Seitentitel verweist auf „Discord | #常规 | Midjourney“, und die Website verlinkt auf ein öffentliches Code-Repository, das mit einem Proxy-Projekt im Stil von ChatGPT/Midjourney verbunden ist, was darauf hindeutet, dass sie möglicherweise als inoffizielles Zugangsportal oder begleitende Oberfläche für Tools zur KI-Inhaltsgenerierung positioniert ist.
Auf Grundlage der sichtbaren Startseite scheint die Website auf die Benutzeranmeldung über einen Autorisierungs- oder Einlösecode ausgerichtet zu sein, anstatt umfassende öffentliche Informationen über den Betreiber, das Unternehmen oder die Nutzungsbedingungen bereitzustellen. Der Domainname selbst weist nicht eindeutig auf eine bekannte Organisation hin, und die verfügbaren Scandaten liefern über den Registrar und den Hosting-Anbieter hinaus keine verifizierten Eigentümerangaben. Infolgedessen erscheint der Betreiber auf Grundlage der zum Zeitpunkt dieses Scans öffentlich sichtbaren Informationen unklar.
Sicherheitsbewertung für hajimi-ai.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsquellen kategorisierten sie ebenfalls als Phishing oder Betrug. Darüber hinaus kennzeichnete ein bedeutender Bedrohungsdatenbank-Eintrag die Website wegen Social-Engineering-Aktivitäten. Dies sind stärkere Warnzeichen als ein einfacher heuristischer Alarm, insbesondere weil sie durch mehrere unabhängige Quellen bestätigt werden.
Die Website ist außerdem relativ neu, mit einem Alter von etwa 103 Tagen, und sie ist in großen Traffic-Datensätzen nicht gelistet, was die Reputationsbewertung erschweren kann. Zwar wurden beim Malware-Scan in den beprobten Inhalten keine schädlichen Dateien erkannt und bei diesem begrenzten Crawl wurden keine verdächtigen externen Links identifiziert, doch diese unauffälligen Ergebnisse wiegen die umfassenderen phishingbezogenen Erkennungen nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch einen geringfügigen zusätzlichen Warnhinweis darstellt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird vom Caddy-Webserver über eine bei Alibaba Cloud in Hongkong gehostete Infrastruktur bereitgestellt. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Die Domain ist relativ neu, wurde über den Registrar-Dienst von Alibaba Cloud registriert und verwendet Nameserver, die mit diesem Anbieter verbunden sind.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, und es wurden keine iframes beobachtet, aber die Kombination aus jüngster Registrierung, phishingbezogenen Erkennungen und begrenzter Transparenz des Betreibers kann aus Sicherheitssicht dennoch Anlass zur Sorge geben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?