hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Diese Domain ist eine auf der pages.dev-Plattform gehostete Subdomain, die üblicherweise verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname wirkt maschinell generiert und nicht markenorientiert, und die verfügbaren Klassifizierungsdaten bringen ihn eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einer herkömmlichen Unternehmens-, Medien- oder Informationswebsite.
Auf Grundlage des Scan-Kontexts scheint es sich hierbei nicht um eine etablierte öffentlich zugängliche Markenwebsite zu handeln. Sie ist in wichtigen Traffic-Messungen nicht gelistet, und die Domainstruktur deutet auf ein temporäres oder wegwerfartiges Bereitstellungsmuster hin, das für kurzlebige Webseiten genutzt werden könnte. Die verfügbaren Kategorien deuten darauf hin, dass die Seite zum Zeitpunkt der Analyse möglicherweise verwendet wurde, um Social-Media-bezogenes Phishing nachzuahmen oder zu erleichtern.
Sicherheitsbewertung für hlonex-fursa-a7c109-wplm-grw0307rw.pages.dev
Mehrere Sicherheitssignale geben bei dieser Domain Anlass zur Sorge. Zum Zeitpunkt dieses Scans stuften 7 von 91 Sicherheits-Engines sie wegen phishingbezogener Aktivitäten als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als Phishing, Betrug oder Social-Media-bezogenen Missbrauch. Zwar wurden beim Malware-Scan auf der Seite selbst keine schädlichen Dateien identifiziert, doch Phishing-Seiten setzen häufig eher auf täuschende Formulare oder Identitätsvortäuschung als auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die Reputationsbefunde nicht wesentlich entkräftet.
Blacklist- und Reputationsdaten waren uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen erkannten die Domain zum Zeitpunkt dieses Scans nicht als auffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal ist und für sich genommen kein Beleg für schädliche Website-Inhalte darstellt. Dennoch sind die Phishing-Erkennungen durch mehrere Engines hier der stärkere Indikator, insbesondere angesichts der fehlenden Traffic-Reputation und des nach Wegwerf-Subdomain aussehenden Musters.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-10-01. Sie wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.44.243 bereitgestellt, wobei das Hosting in den Scan-Daten in Toronto, Kanada geolokalisiert ist. Der Registrar ist CloudFlare, Inc., und die Domain ist seit 2020-09-02 registriert, obwohl diese spezifische Subdomain neuer sein könnte, als die Registrierung der übergeordneten Domain vermuten lässt.
DNSSEC scheint unsigniert zu sein. Im bereitgestellten Seitenscan wurden keine schädlichen Dateien, gekennzeichneten externen Links oder iframes identifiziert, aber das technische Hauptproblem ist eher reputationsbezogen als exploitbasiert: Mehrere Sicherheits-Engines brachten die URL zum Zeitpunkt der Analyse mit Phishing-Aktivitäten in Verbindung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?