helpry.jp
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von helpry.jp
helpry.jp präsentiert sich als „Support Desk Platform“ zur Verwaltung von Kundengesprächen über mehrere Kanäle hinweg. Auf Grundlage des Seitentitels, der Meta-Beschreibung und des sichtbaren Brandings scheint die Website eher ein Tool für Unternehmenssupport oder Kundenservice zu vermarkten als eine verbraucherorientierte Content-Website.
Zum Zeitpunkt dieses Scans ähnelte der sichtbare Seitenablauf nicht der typischen Startseite eines Softwareprodukts. Stattdessen zeigte der Screenshot eine Aufforderung zur Eingabe eines Zugangscodes mit einer „Invalid“-Meldung sowie Partnerlogos mit Verweisen auf Finanzmarken wie Binance, Coinbase, Cash App und Zelle. Der Betreiber ist in den verfügbaren Seitendaten nicht eindeutig identifiziert, und die Domain ist relativ neu, was das Vertrauen in die angegebene geschäftliche Identität der Website einschränkt.
Sicherheitsbewertung für helpry.jp
Mehrere unabhängige Signale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 21 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishing, fraud, malware oder anderweitig bösartig einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als phishing-bezogen, und der Screenshot zeigt eine Oberfläche zur Erfassung von Zugangscodes zusammen mit wiedererkennbaren Logos von Finanzdienstleistungen, was auf einen Versuch hindeuten könnte, unter irreführendem Branding sensible Informationen abzufragen.
Andere Signale sind gemischt, gleichen die stärkeren Warnungen jedoch nicht aus. Ein Malware-Scan meldete insgesamt keine markierten Dateien, versah die Domain und mehrere verknüpfte Bild-Assets jedoch mit einer generischen Kennzeichnung für bösartige Objekte. Die hier gezeigten Prüfungen großer Blacklists für bösartige Inhalte waren zum Zeitpunkt dieses Scans weitgehend unauffällig, wobei ein generischer Blacklist-Eintrag vorhanden war, doch breit angelegte phishing-Erkennungen durch mehrere Engines wiegen stärker als allein ein unauffälliger Dateiscan.
Die Domain ist außerdem sehr neu, in großen Traffic-Listen nicht gelistet und identifiziert keinen bekannten Betreiber eindeutig, was alles die Unsicherheit erhöhen kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber HTTPS allein bestätigt nicht die geschäftliche Legitimität. Der Server scheint nginx-rc auszuführen und wird zur IP-Adresse 102.68.84.58 aufgelöst, gehostet von Host Africa (Pty) Ltd in Lagos, Nigeria.
DNSSEC scheint unsigniert zu sein, und die Domain ist mit 211 Tagen relativ neu. In den bereitgestellten Daten wurden keine Treffer in großen DNS-basierten Mail-Reputations-Blocklists gemeldet, aber die Kombination aus einer jungen Domain, unklaren Eigentumsverhältnissen und erheblichen phishing-bezogenen Engine-Erkennungen kann aus defensiver Sicht relevant sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?