locketheart.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Detaillierte Link-, Domain- und iframe-URLs dieser Website werden hier nicht angezeigt – einige der Zeichenfolgen enthalten Inhalte, die nicht für die allgemeine Anzeige geeignet sind. Die obigen Anzahlen beziehen sich auf den vollständigen Scan.
Beschreibung von locketheart.org
locketheart.org scheint eine persönliche Fotografie-Portfolio-Website zu sein, die unter der Marke "Tiffany Chang | Photography" auftritt. Basierend auf dem Screenshot der Startseite präsentiert die Website Porträt-, Cosplay- und thematische Fotografiearbeiten in einem galerieartigen Layout, mit Navigationslinks wie Portfolio, Blog, Project:Me und About. Die sichtbaren Social-Links deuten darauf hin, dass sie möglicherweise von einer einzelnen Fotografin oder einer kreativen Fachkraft betrieben wird, die die Website nutzt, um frühere Arbeiten zu präsentieren und Besucher mit Social-Media-Profilen zu verbinden.
Die Domain selbst ist seit vielen Jahren registriert, was eher mit einer langjährig betriebenen persönlichen oder Portfolio-Website übereinstimmt als mit einer neu erstellten Webpräsenz. Der im Screenshot gezeigte Inhalt ähnelt weder einem Onlineshop noch einem Finanzdienst oder einem Portal für Software-Downloads; stattdessen scheint die Website in erster Linie als Medien- und Eigenwerbungsseite für Fotografieprojekte und blogartige Beiträge zu dienen.
Sicherheitsbewertung für locketheart.org
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte Signale. Mehrere Web-Klassifizierungsanbieter stuften die Domain als phishingbezogen ein, 4 von 91 Sicherheits-Engines markierten sie, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Das sind aussagekräftige Indikatoren, die nicht ignoriert werden sollten, auch wenn die sichtbare Startseite eher wie ein Fotografie-Portfolio als wie eine offensichtliche Seite zum Abgreifen von Zugangsdaten erscheint.
Gleichzeitig verringern mehrere Faktoren das Vertrauen in eine schwerwiegende Schlussfolgerung. Die Domain ist ungefähr 18 Jahre alt, die meisten geprüften Blacklist-Datenbanken meldeten sie nicht, DNS-basierte Blocklist-Prüfungen waren unauffällig, und der zusätzliche Malware-Scan meldete hauptsächlich ein generisches verdächtiges Objekt, das mit einer Referenz auf ein externes Skript verknüpft war, statt einer klar identifizierten Malware-Familie. Diese Kombination kann manchmal auftreten, wenn eine ältere legitime Website kompromittiert wurde, veralteten Drittanbieter-Code enthält oder bestimmte Seiten hat, die Reputationssysteme auslösen, während die Startseite harmlos aussieht.
Da die phishingbezogenen Erkennungen sowohl Multi-Engine-Markierungen als auch einen Social-Engineering-Eintrag umfassen, wäre Vorsicht beim Umgang mit der Website angebracht, insbesondere auf internen Seiten jenseits der Startseite. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit Ablauf im Oktober 2026 und wird zu einer IP aufgelöst, die von WHG Hosting Services Ltd in Buffalo, Vereinigte Staaten, gehostet wird. Der Webserver identifiziert sich als openresty/1.31.1.1. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren.
Aus Sicherheitsperspektive betreffen die Hauptbedenken eher den Ruf als die Transportschicht. Die Scan-Daten weisen auf phishingbezogene Erkennungen und einen Social-Engineering-Eintrag hin, während der Malware-Scan eine verdächtige Datei/einen verdächtigen Pfad und eine Referenz auf ein externes Skript markierte, die mit einem generischen verdächtigen Objekt verbunden war. Die Website scheint außerdem einige eingebettete Inhalte und die Nutzung externer Skripte älterer Art offenzulegen, was das Risiko erhöhen kann, wenn die Installation veraltet ist oder verändert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?