lasciviouschristmasinfection.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Detaillierte Link-, Domain- und iframe-URLs dieser Website werden hier nicht angezeigt – einige der Zeichenfolgen enthalten Inhalte, die nicht für die allgemeine Anzeige geeignet sind. Die obigen Anzahlen beziehen sich auf den vollständigen Scan.
Beschreibung von lasciviouschristmasinfection.com
Diese Domain scheint eine Seite zu hosten, die Google’s Such-Startseite imitiert, einschließlich der Google-Wortmarke, eines suchähnlichen Layouts, Navigationslinks und Verweisen auf Chrome-bezogene Inhalte. Der Seitentitel lautet schlicht "Google", und die Scandaten zeigen eine große Anzahl interner Pfade und Assets, die Google- und Chrome-Website-Ressourcen ähneln, was darauf hindeutet, dass sich die Website möglicherweise als ein mit Google gebrandeter Dienst präsentiert, anstatt unter einer eigenen klar unterscheidbaren Identität zu operieren.
Basierend auf dem Domainnamen und den sichtbaren Inhalten scheint die Website keine offizielle Google-Präsenz zu sein. Der Domainname selbst steht in keinem Zusammenhang mit Google’s üblichem Branding und den Namenskonventionen, während der Seiteninhalt stark auf Google-Produkte und -Oberflächen verweist. Diese Kombination kann auf ein geklontes oder nachgeahmtes Weberlebnis hindeuten, das darauf abzielt, einer bekannten Technologieplattform zu ähneln.
In dem bereitgestellten Scan gibt es keine klaren Hinweise auf einen legitimen unabhängigen Betreiber, eine Geschäftseinheit oder transparente Eigentümerinformationen über die Registrar- und Nameserver-Details hinaus. Praktisch betrachtet scheint dies eine technologiebezogene Website zu sein, die Google-ähnliche Inhalte auf einer nicht zugehörigen Drittanbieter-Domain präsentiert.
Sicherheitsbewertung für lasciviouschristmasinfection.com
Mehrere Scan-Signale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 3 von 91 Sicherheits-Engines markiert, darunter Klassifizierungen, die mit Phishing und Spam übereinstimmen, und ein Malware-Scan meldete verdächtige Befunde mit generischen heuristischen Erkennungen. Die Domain ist außerdem sehr neu, mit einem Alter von ungefähr 144 Tagen, hat in den bereitgestellten Daten kein messbares Traffic-Ranking und verwendet einen Domainnamen, der nicht zum auf der Seite gezeigten Branding passt.
Die größte Sorge ist die Diskrepanz zwischen dem Domainnamen und den sichtbaren Inhalten. Die Website scheint eine mit Google gebrandete Suchseite und zahlreiche Google-/Chrome-bezogene Pfade zu präsentieren, während sie unter einer nicht zugehörigen Domain betrieben wird, was auf Identitätsnachahmung oder eine täuschende Look-alike-Konfiguration hindeuten kann. Zusätzlich führte ein blacklist-artiger Anbieter die Domain auf, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt; dieser IP-basierte Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen, erhöht aber dennoch die Vorsicht.
Während einige der Malware-Scan-Befunde generische heuristische Bezeichnungen statt benannter Malware-Familien sind, ist das Gesamtmuster dennoch besorgniserregend, weil diese Heuristiken zusammen mit Erkennungen durch mehrere Engines und sichtbarer Markenimitation auftreten. Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentiert ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-10-16, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie wird zur IP-Adresse 172.255.141.4 aufgelöst, gehostet von Servers.com, Inc. in Amsterdam, Niederlande, und der gemeldete Webserver-String ist "gws". Die Domain verwendet NS1.PUBLICDNSSERVICE.COM und NS2.PUBLICDNSSERVICE.COM als Nameserver.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain ist relativ neu, und die Scandaten zeigen ein großes Volumen intern gehosteter Assets und Pfade, die nach Google- und Chrome-Ressourcen gestaltet sind. Dieses technische Muster kann in Verbindung mit der Diskrepanz beim Branding eher mit einer geklonten oder identitätsnachahmenden Bereitstellung vereinbar sein als mit einer gewöhnlichen eigenständigen Website.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?