jrrym.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von jrrym.com
Die Domain jrrym.com scheint eine Seite zu hosten, die sich als Microsoft Support-Portal für Fernunterstützung präsentiert. Basierend auf dem Seitentitel, dem Branding und den sichtbaren Inhalten behauptet sie, Nutzern dabei zu helfen, eine Fernsupport-Sitzung mit einem Microsoft-Techniker zu starten, und bietet Downloads für Remote-Access-Tools von Drittanbietern wie UltraViewer, HopToDesk und Alpemix an.
Die Domain selbst scheint jedoch keine offizielle Microsoft-eigene Domain zu sein, und die Website ist extrem neu. Die im Screenshot gezeigten Inhalte deuten darauf hin, dass die Seite darauf ausgelegt ist, einen legitimen technischen Support-Ablauf nachzuahmen, einschließlich Microsoft-ähnlichem Branding, Support-Sprache und einer Aufforderung, eine Fernsitzung zu beginnen. Auf Grundlage der verfügbaren Daten könnte diese Konfiguration dazu bestimmt sein, Besucher dazu zu bewegen, Fernsteuerungssoftware zu installieren, in dem Glauben, mit dem Microsoft-Support zu interagieren.
Sicherheitsbewertung für jrrym.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing, Malware oder damit verbundene betrügerische Aktivität einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als Phishing- oder Malware-bezogen. Der Screenshot zeigt außerdem Branding und Formulierungen, die Microsoft Support stark ähneln, obwohl die Domain keine offizielle Microsoft-Domain zu sein scheint, was auf einen Identitätsvortäuschungsversuch hindeuten könnte.
Die Domain ist erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und fordert Besucher dazu auf, Remote-Access-Software herunterzuladen. Diese Kombination kann mit Mustern von Technical-Support-Betrug übereinstimmen, bei denen Nutzer dazu aufgefordert werden, Fernsteuerungs-Tools zu installieren, nachdem sie zu der Annahme verleitet wurden, es mit einem vertrauenswürdigen Unternehmen zu tun zu haben. Obwohl ein Malware-Scan meldete, dass keine Dateien markiert wurden, und große Blocklisten für bösartige Inhalte zum Zeitpunkt dieses Scans unauffällig waren, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiger zusätzlicher Warnhinweis als für sich genommen ein schlüssiger Beleg ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Let's Encrypt-Zertifikat ausgeliefert, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-10-18 gesetzt war. Sie scheint auf Vercel-Infrastruktur gehostet zu werden und verwendet die Nameserver ns1.vercel-dns.com und ns2.vercel-dns.com; die aufgelöste Server-IP wurde mit 216.198.79.65 in den Vereinigten Staaten angegeben. DNSSEC war nicht aktiviert.
Aus technischer Sicht betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern die umgebenden Vertrauenssignale: eine erst vor sehr kurzer Zeit registrierte Domain, nicht signiertes DNSSEC, ein cloud-gehostetes Deployment und Inhalte, die offenbar eine große Technologiemarke nachahmen, während Nutzer zu Remote-Support-Downloads geleitet werden. Diese Faktoren können die Unsicherheit hinsichtlich der Legitimität des Dienstes zum Zeitpunkt dieses Scans erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?