j168r.vip
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von j168r.vip
j168r.vip scheint ein glücksspielbezogenes Login-Portal zu sein, das wahrscheinlich auf chinesischsprachige Nutzer ausgerichtet ist. Der Seitentitel verweist auf "BET365", und der Screenshot zeigt einen Hintergrund im Casino-Stil mit einem Formular für Benutzername und Passwort, was darauf hindeutet, dass sich die Website eher als Zugangsseite für Online-Wetten oder -Spiele denn als allgemeine Informationswebsite präsentiert.
Basierend auf dem Domainnamen, dem Seitenlayout und den verlinkten Ressourcen scheint dies keine breit aufgestellte Unternehmenswebsite oder ein gut etablierter Verbraucherdienst zu sein. Die Website scheint auf die Kontoanmeldung fokussiert zu sein, mit wenig sichtbarer Unternehmenskennzeichnung, Transparenz hinsichtlich der Eigentümerschaft oder unterstützenden Geschäftsinformationen auf der Startseite. Diese Kombination kann mit einem privaten Wettportal, einem Gateway im Affiliate-Stil oder einer nachgeahmten Login-Seite vereinbar sein.
In den Scandaten wird keine klare Betreiberidentität angegeben. Die Domain ist sehr neu und verwendet eine generisch wirkende .vip-Adresse anstelle einer offensichtlich offiziellen Markendomain, was eine unabhängige Verifizierung erschweren kann.
Sicherheitsbewertung für j168r.vip
Die Scanergebnisse weisen zum Zeitpunkt der Analyse auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstufen. Darüber hinaus verweist der Seitentitel auf eine bekannte Wettmarke, während ein anderer Domainname verwendet wird, und die Website präsentiert ein Formular zur Eingabe von Zugangsdaten. Diese Ähnlichkeit kann darauf hindeuten, dass die Website versucht, den Eindruck einer Verbindung zu einer bekannten Glücksspielplattform zu erwecken, obwohl dies möglicherweise nicht der Fall ist.
Die Domain ist erst 6 Tage alt, hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking und zeigt eine minimale, auf den Login ausgerichtete Oberfläche mit begrenzten Informationen zu Eigentümerschaft oder Vertrauenswürdigkeit. Ein Malware-Scan markierte außerdem 11 JavaScript-Dateien als verdächtig, obwohl es sich bei diesen Befunden um generische heuristische Erkennungen und nicht um benannte Malware-Familien handelte. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
In der Gesamtschau sind die Phishing-Erkennungen durch mehrere Engines, die sehr aktuelle Registrierung, der auf eine Marke verweisende Seitentitel und der Anschein einer auf das Abgreifen von Zugangsdaten ausgerichteten Seite bedeutsame Warnzeichen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-11-23 abläuft, und wird über Nginx von einer bei StarCloudGlobal-HK in Hong Kong gehosteten IP-Adresse bereitgestellt. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert für sich genommen jedoch nicht, dass der Betreiber vertrauenswürdig ist. Die Domain verwendet vier Nameserver unter 1111343.com und scheint DNSSEC nicht aktiviert zu haben.
Aus Sicherheitssicht sind die auffälligsten Bedenken das sehr aktuelle Erstellungsdatum der Domain, der nicht signierte DNSSEC-Status und das Vorhandensein mehrerer JavaScript-Dateien, die durch heuristische Scans als verdächtig markiert wurden. Die Seite lädt außerdem Konfigurationsskripte im Zusammenhang mit Messaging- und Verifizierungskomponenten, was nicht von sich aus bösartig ist, im Kontext eines neu registrierten Login-Portals jedoch zusätzliche Prüfung rechtfertigen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?