lp.world.xyz
Kategorie: Elevated Exposure
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lp.world.xyz
lp.world.xyz scheint eine passwortgeschützte Web-Konsole mit dem Branding „World“ und der Bezeichnung „Liquidity Provider Console“ zu sein. Basierend auf dem Seitentitel, dem auf dem Bildschirm sichtbaren Text und dem minimalistischen Anmeldeformular könnte sie eher als Portal mit eingeschränktem Zugriff für interne Nutzer, Partner oder Liquiditätsanbieter dienen als als öffentlich zugängliche Website.
Die Domain wird hinter der Cloudflare-Infrastruktur gehostet und ist seit 2020 registriert, was darauf hindeutet, dass es sich nicht um eine neu erstellte Webpräsenz handelt. Der genaue Betreiber wird in den bereitgestellten Scandaten nicht ausdrücklich genannt, aber das Branding deutet auf eine mögliche Verbindung zu einem Projekt oder einer Organisation hin, die den Namen „World“ verwendet, möglicherweise in einem finanz- oder plattformbezogenen Kontext.
Da die Seite auf eine Passwortabfrage beschränkt ist und keine weitergehenden öffentlichen Inhalte offenlegt, lässt sich auf Grundlage der verfügbaren Hinweise nur eine eingeschränkte funktionale Beschreibung vornehmen. Sie scheint eher ein Login-Zugang für einen spezialisierten Dienst zu sein als eine allgemeine Informationsseite, ein Shop oder eine Verbraucher-Anwendung.
Sicherheitsbewertung für lp.world.xyz
Die Scan-Ergebnisse zeigen gemischte, aber begrenzte Auffälligkeiten. Eine von 91 Sicherheits-Engines kennzeichnete die Domain, während die übrigen Engines zum Zeitpunkt dieses Scans keine Erkennungen meldeten. Ein Malware-Scan stufte außerdem ein JavaScript-Asset als bösartig ein, jedoch wurde keine spezifische Malware-Familie oder Bedrohungsbezeichnung angegeben, was dieses Ergebnis für sich genommen weniger belastbar macht. Zusätzlich stufte eine Web-Klassifizierungsquelle die Seite als mit erhöhter Exposition ein.
Gleichzeitig waren umfassendere Prüfungen gegen Blacklists und Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig, einschließlich großer auf Phishing und Malware ausgerichteter Datenbanken, und die IP-Adresse der Domain war nicht auf den geprüften Mail-Reputations-Blocklisten aufgeführt. Die Domain ist außerdem mehr als fünf Jahre alt, was die Besorgnis im Vergleich zu sehr neuen Domains geringfügig verringern kann. Die Seite ist jedoch eine passwortgeschützte Konsole mit begrenztem öffentlichem Kontext, sodass eine unabhängige Verifizierung ihres Zwecks eingeschränkt ist.
Insgesamt deuten die Ergebnisse darauf hin, dass gewisse Vorsicht angebracht ist, hauptsächlich wegen der isolierten Kennzeichnung durch eine Engine und des allgemeinen bösartigen Urteils zu einer Skriptdatei ohne bestätigende Bedrohungsbezeichnungen oder breitere Unterstützung durch Blacklists. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken bergen, obwohl die Hinweise zum Zeitpunkt dieses Scans begrenzt und nicht stark bestätigt erscheinen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-21. Sie wird auf Cloudflare-Infrastruktur unter der IP-Adresse 172.67.71.241 gehostet, wobei auch die Nameserver von Cloudflare bereitgestellt werden. Die Webserver-Software und das ausgehandelte Protokoll wurden in der Scan-Ausgabe nicht identifiziert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Es wurden keine iframe-bezogenen Probleme oder gekennzeichneten externen Domains gemeldet, und die beobachteten externen Ressourcen beschränkten sich hauptsächlich auf lokale Assets und von Google gehostete Schriftdateien. Das wichtigste technische Anliegen in diesem Scan ist die einzelne gekennzeichnete JavaScript-Datei, obwohl dieser Befund nicht stark durch andere Sicherheitssignale bestätigt wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?