imtaken.my
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von imtaken.my
Die Website scheint sich als offizielle Download-Seite für die Kryptowährungs-Wallet imToken darzustellen und bietet Downloads der Android- und iOS-App auf Chinesisch an. Ihr Seitentitel und ihre Meta-Beschreibung bewerben eine digitale Wallet mit Unterstützung für mehrere Blockchain-Netzwerke, und der Screenshot zeigt Branding, Abbildungen einer mobilen Wallet sowie auf Downloads ausgerichtete Handlungsaufforderungen.
Auf Grundlage der sichtbaren Inhalte ist die Website eher als Seite für Kryptowährungssoftware oder die Verteilung von Wallets positioniert als als allgemeine Informationsseite. Allerdings stimmt der gescannte Domainname imtaken.my nicht mit dem auf der Seite angezeigten Markennamen überein, und die Website verweist außerdem auf verwandte Domains wie imtaken.vip und imtokan.im, was auf ein Netzwerk ähnlich gebrandeter Seiten hindeuten könnte.
Sicherheitsbewertung für imtaken.my
Diese Domain wurde zum Zeitpunkt des Scans von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben. Der Malware-Scan meldete außerdem eine markierte Datei auf der Website und stufte eine referenzierte externe Domain als verdächtig ein. Darüber hinaus scheint die Seite die Marke imToken nachzuahmen, während sie einen anderen Domainnamen verwendet, was auf eine Look-alike-Konfiguration hindeuten könnte, die darauf abzielt, Nutzer anzuziehen, die nach der offiziellen Download-Seite der Wallet suchen.
Die Blacklist-Daten waren zum Zeitpunkt des Scans uneinheitlich: Die hier gezeigten großen Prüfungen auf schädliche Inhalte meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als die Phishing-Erkennungen durch mehrere Engines, erhöht aber dennoch die Vorsicht. Die Domain ist außerdem relativ neu, nicht für nennenswerten Traffic gerankt und auf Software-Downloads ausgerichtet, was das Risiko in Kombination mit einer markennachahmenden Darstellung erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.0 bereitgestellt, wobei das Hosting Toronto, Kanada, zugeordnet wurde. Sie verwendete ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitssicht betreffen die Hauptbedenken nicht das Zertifikat oder die CDN-Konfiguration, sondern das Erkennungsmuster im Zusammenhang mit Phishing, die markierte downloadbezogene Seite und die während des Scans beobachtete verdächtige verlinkte Domain. Die Nutzung eines verbreiteten CDN und von gültigem HTTPS bestätigt für sich genommen nicht die Legitimität.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?