launch-flarefoundation.live
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von launch-flarefoundation.live
launch-flarefoundation.live scheint eine neu registrierte Domain zu sein, die die Top-Level-Domain ".live" und eine von Cloudflare unterstützte Infrastruktur verwendet. Allein anhand des Domainnamens könnte sie versuchen, sich als projekt-, organisations- oder stiftungsbezogene Webpräsenz darzustellen, obwohl die verfügbaren Scandaten keine Hinweise auf einen etablierten öffentlich zugänglichen Dienst, ein Geschäftsprofil oder eine anerkannte Markenpräsenz zeigen.
Die beobachteten Ressourcen verweisen hauptsächlich auf Cloudflare-Fehlerbehandlungs- und Challenge-Seiten statt auf normale Website-Inhalte. Das deutet darauf hin, dass die Website zum Zeitpunkt dieses Scans derzeit möglicherweise nicht zugänglich ist, nur minimal konfiguriert wurde oder hinter schützender zwischengeschalteter Infrastruktur betrieben wird, anstatt eine vollständig entwickelte Website bereitzustellen.
Sicherheitsbewertung für launch-flarefoundation.live
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein; 12 von 91 meldeten Phishing- oder bösartige Klassifizierungen. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein aussagekräftiger Risikoindikator, insbesondere in Verbindung mit dem äußerst jungen Registrierungsalter der Domain von 0 Tagen und dem Fehlen eines etablierten Traffic-Rankings. Während einige Blacklist- und Malware-Content-Prüfungen keine aktiven Payloads erkannten, basieren Phishing-Seiten häufig eher auf täuschenden Formularen oder Imitation als auf herunterladbarer Malware.
Die umfassenderen Blacklist- und Bedrohungsdatenbank-Prüfungen waren zum Zeitpunkt dieses Scans unauffällig, und der Malware-Scan identifizierte unter den begrenzt abgerufenen Seiten keine als auffällig markierten Dateien. Diese unauffälligen Ergebnisse überwiegen jedoch nicht den stärkeren phishingbezogenen Konsens mehrerer Sicherheits-Engines, insbesondere bei einer brandneuen Domain mit geringer Reputationshistorie. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet eine von Cloudflare gehostete Infrastruktur, mit Nameservern bei Cloudflare und einer Server-IP, die zu 188.114.97.2 in Toronto, Kanada, aufgelöst wird. Sie präsentiert ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, was bedeutet, dass der Datenverkehr während der Übertragung verschlüsselt sein kann; das Vorhandensein von HTTPS sollte jedoch nicht als Nachweis von Legitimität gewertet werden. Der Webserver wird als Cloudflare identifiziert, und die beobachteten verknüpften Assets sind in erster Linie mit Cloudflare-Challenge- und fehlerbezogenen Ressourcen verbunden.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Die Domain wurde erst vor sehr kurzer Zeit erstellt, was technisch und hinsichtlich der Reputation bedenklich ist, da neu registrierte Domains häufiger mit kurzlebigen Missbrauchskampagnen in Verbindung gebracht werden als lange etablierte Websites.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?