lunaland.win
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lunaland.win
lunaland.win scheint sich als eine Online-Glücksspiel- oder Krypto-Casino-Plattform mit der Marke „Lunaland Casino“ zu präsentieren. Die Seitenmetadaten beschreiben sie als dezentrale Web3-Glücksspielseite mit nachweislich fairem Spiel, und der Screenshot zeigt eine auf Registrierung ausgerichtete Landingpage, die Nutzer dazu einlädt, ein Konto zu erstellen, einen Promo-Code einzugeben und eine Belohnung zu beanspruchen. Das visuelle Design und die Formulierungen deuten darauf hin, dass die Seite auf Nutzer ausgerichtet ist, die sich für Online-Casino-ähnliche Spiele und kryptowährungsbezogene Wettangebote interessieren.
Auf Grundlage der verfügbaren Seiteninhalte nennt die Website auf der in dem Scan gezeigten Landingpage keinen klar erkennbaren, bekannten Unternehmensbetreiber. Die Domain verwendet die Endung .win, die häufig mit Gaming-, Wett- und Werbewebsites in Verbindung gebracht wird, und die Homepage scheint in erster Linie darauf ausgelegt zu sein, Anmeldungen zu erfassen, statt detaillierte Informationen zu Unternehmen, Lizenzierung oder Compliance bereitzustellen. Das beweist für sich genommen kein Fehlverhalten, schränkt aber die Transparenz zum Zeitpunkt dieses Scans ein.
Sicherheitsbewertung für lunaland.win
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen brachten sie ebenfalls mit Phishing- oder glücksspielbezogenen Aktivitäten in Verbindung. Darüber hinaus ist die Domain mit 18 Tagen sehr neu und verfügt über kein etabliertes Traffic-Ranking, was die Unsicherheit bei der Bewertung einer Website erhöhen kann, die Besucher zur Registrierung auffordert und möglicherweise zur Angabe von Zugangsdaten veranlasst.
Der Malware-Scan meldete außerdem einen verdächtigen JavaScript-bezogenen Befund, der mit einer externen Ressource im Stil von Tracking verknüpft war, obwohl dieses spezifische Ergebnis eher eine generische Heuristik als eine bestätigte Malware-Familie zu sein scheint. Gleichzeitig waren die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken unauffällig, und es wurden keine Treffer in DNS-basierten Blocklisten gemeldet. Dennoch deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem sehr aktuellen Registrierungsdatum und einer stark registrierungsorientierten Glücksspieloberfläche auf ein erhöhtes Risiko hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird hinter der Cloudflare-Infrastruktur gehostet und wird zur IP-Adresse 104.21.53.79 aufgelöst; das Hosting ist auf Grundlage der verfügbaren IP-Daten in Toronto, Kanada geolokalisiert. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein verifiziert jedoch nicht die Vertrauenswürdigkeit der Geschäftspraktiken oder Inhalte der Website. Der Scan spezifizierte die ausgehandelte Protokollversion nicht.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain wurde erst vor sehr kurzer Zeit registriert und verwendet Cloudflare-Nameserver, eine gängige Konfiguration sowohl für legitime als auch für fragwürdige Websites. Ein gescanntes Skript und eine referenzierte externe URL wurden von einem heuristischen Malware-Scan als verdächtig markiert, was Vorsicht rechtfertigen kann, auch wenn dies allein kein schlüssiger Beweis für bösartigen Code ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?