labor-day-51gb-free12.xcv9r.top
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von labor-day-51gb-free12.xcv9r.top
Die Domain labor-day-51gb-free12.xcv9r.top scheint eine werbliche Landingpage zu hosten, die thematisch auf ein Angebot „GCash ₱2500 Anniversary Rewards for All Users“ ausgerichtet ist. Auf Grundlage des Seitentitels, des Screenshots und der verlinkten Assets präsentiert sich die Website als Prämien- oder Giveaway-Seite für GCash-Nutzer und verwendet dabei markenähnliche Visuals, Gewinnsprache und Call-to-Action-Elemente wie „Claim Your Reward Now.“
Der Domainname selbst scheint nicht zu einer offiziellen Webpräsenz von GCash zu passen und verwendet stattdessen eine lange, werblich wirkende Subdomain-Struktur auf xcv9r.top. Die verfügbaren Daten deuten darauf hin, dass die Seite möglicherweise von einem unbekannten Dritten und nicht von dem in den Seiteninhalten genannten Finanzdienst betrieben wird. Die Kombination aus Giveaway-Formulierungen, markenbezogener Bildsprache und Weiterleitungs-artigen Links deutet darauf hin, dass die Website möglicherweise dazu gedacht ist, Besucher durch werbliche oder auf das Abgreifen von Zugangsdaten ausgerichtete Schritte zu leiten, anstatt einen üblichen Informationsdienst bereitzustellen.
Sicherheitsbewertung für labor-day-51gb-free12.xcv9r.top
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Der Seiteninhalt scheint zudem das Branding von GCash nachzuahmen, während ein Jubiläumsangebot mit Geldprämie beworben wird, und der Domainname scheint nicht mit einer offiziellen Markendomain übereinzustimmen. Eine solche Diskrepanz kann ein starkes Zeichen dafür sein, dass eine Website möglicherweise eine Nachahmerseite ist, die Nutzer mit einer gefälschten Werbeaktion anlocken soll.
Zusätzliche Scandaten verstärken die Bedenken. Ein Malware-Scan stufte die Website als verdächtig ein, markierte mehrere interne Pfade und verlinkte Ressourcen und identifizierte verdächtige externe Verweise. Während die im Scan aufgeführten großen Bedrohungsdatenbanken zu diesem Zeitpunkt überwiegend unauffällig waren, führte ein Blacklist-Anbieter die Domain mit einer allgemeinen Klassifizierung als verdächtig. Die Domain ist außerdem sehr neu, für nennenswerten Traffic nicht gerankt und verwendet anreizbasierte Formulierungen, die häufig mit Phishing-Kampagnen in Verbindung gebracht werden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 104.21.51.208 bereitgestellt; dabei sind Cloudflare-Nameserver eingerichtet. Die Verfügbarkeit von HTTPS kann helfen, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass die zugrunde liegenden Inhalte vertrauenswürdig sind. Die Domain ist relativ neu und wurde etwa 120 Tage vor dem Scan erstellt, und DNSSEC scheint unsigniert zu sein.
Aus Sicherheitssicht sind die auffälligeren Bedenken die markierten PHP-Endpunkte, verdächtigen JavaScript-Referenzen und Links zu externen Domains, die beim Scannen ebenfalls markiert wurden. Die Kombination aus einer neu registrierten Domain, verschleiert wirkenden Kampagnenparametern, weiterleitungsartigen Pfaden und verdächtigen verlinkten Ressourcen kann auf ein Wegwerf-Kampagnen-Setup statt auf einen stabilen, etablierten Webdienst hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?