kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Frontends von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das lange, zufällig wirkende Subdomain-Format deutet darauf hin, dass es sich eher um eine temporäre, automatisch generierte oder kampagnenspezifische Bereitstellung handeln könnte als um eine herkömmliche Marken-Website mit etablierter öffentlicher Identität.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Website von mehreren Web-Klassifizierungsanbietern mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung gebracht, obwohl ein Anbieter sie allgemeiner als Technologie oder Informationstechnologie eingestuft hat. Allein aus dem Domainnamen ergibt sich kein klarer Hinweis auf ein legitimes Unternehmen, eine Organisation oder einen öffentlichen Dienst, der diese Seite betreibt, und die derzeit beobachteten Ressourcen scheinen überwiegend von Cloudflare gehostete Fehler- oder Challenge-bezogene Assets zu sein und nicht normale Website-Inhalte.
Sicherheitsbewertung für kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen brachten sie mit Phishing oder Betrug in Verbindung. Darüber hinaus kennzeichnete ein bedeutender Eintrag in einer Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten, was ein stärkeres Inhaltsrisikosignal ist als eine generische heuristische Warnung.
Der Malware-Scan identifizierte in der kleinen Menge an Dateien, die er prüfen konnte, keine schädlichen Dateien, und die beobachteten externen Links wurden selbst nicht markiert. Dieses saubere Ergebnis auf Dateiebene wiegt die umfassenderen phishingbezogenen Erkennungen jedoch nicht auf, insbesondere bei einer Seite, die eher auf täuschende Inhalte als auf herunterladbare Malware setzen könnte. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, was ein geringfügiger zusätzlicher Warnhinweis sein kann, für sich genommen jedoch kein starker Beleg für den Inhalt einer Website ist.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines und der Präsenz auf einer Social-Engineering-Blacklist darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur von der IP-Adresse 172.66.47.198 bereitgestellt und präsentiert ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit 2026-10-17 angegeben ist. Das Hosting hinter einem großen Edge-Netzwerk kann Verfügbarkeit und Verschlüsselung verbessern, weist jedoch für sich genommen nicht auf die Vertrauenswürdigkeit der zugrunde liegenden Inhalte hin. Der beobachtete Server-Stack scheint Cloudflare-basiert zu sein, und die Seite verweist auf Cloudflare-Ressourcen für Challenge- und Fehlerbehandlung.
DNSSEC wird als unsigned gemeldet, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben. Im begrenzten Malware-Scan wurden keine schädlichen Dateien markiert, doch die stärkere Sorge ergibt sich hier aus reputations- und phishingbezogenen Erkennungen und nicht aus offensichtlichen Artefakten von Schadcode.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?