luxporn.cc
Kategorie: Adult Content
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Die Dateinamen dieser Website werden hier nicht aufgeführt, weil einige Inhalte enthalten, die sich nicht für ein allgemeines Publikum eignen. Die Zahlen oben beziehen sich auf den vollständigen Scan.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Detaillierte Link-, Domain- und iframe-URLs dieser Website werden hier nicht angezeigt – einige der Zeichenfolgen enthalten Inhalte, die nicht für die allgemeine Anzeige geeignet sind. Die obigen Anzahlen beziehen sich auf den vollständigen Scan.
Beschreibung von luxporn.cc
Luxporn.cc ist eine kostenlose Streaming-Seite für Erwachseneninhalte, die pornografische Filme, Clips und „OF Porn“-Inhalte (im OnlyFans-Stil geleakte/aggregierte Inhalte) über eine breite Palette expliziter Genre-Kategorien hinweg zusammenträgt. Die Seite basiert auf einer WordPress-Installation mit dem Theme „dooplay“, einer Vorlage, die häufig für den Aufbau kostenloser Tube-/Streaming-Portale verwendet wird, und verlinkt zu zahlreichen Partner- und Affiliate-Seiten für Erwachseneninhalte (Tube-Aggregatoren, Cam-/Affiliate-Netzwerke und Content-Verzeichnisse).
Anhand des Domainnamens und der Seitenstruktur handelt es sich hierbei offenbar um einen unabhängig betriebenen Aggregator für Erwachsenenunterhaltung und nicht um eine offizielle Studio- oder Markenseite. Für das Ansehen der Inhalte scheint keine Registrierung erforderlich zu sein, und die Seite bewirbt intensiv ein großes Netzwerk ähnlich thematisierter Drittanbieter-Domains für Erwachseneninhalte über eine Seitenleiste mit einer „Partners“-Liste sowie eingebettete Links.
Die Domain ist seit 2020 registriert und nutzt Cloudflare für Hosting/DNS sowie TLS-Terminierung, was für stark frequentierte Content-Seiten typisch ist, die DDoS-Schutz und CDN-Leistung anstreben, und für sich genommen weder ein Hinweis auf Seriosität noch auf Risiko ist.
Sicherheitsbewertung für luxporn.cc
Zum Zeitpunkt dieses Scans stuften 4 von 91 Sicherheits-Engines luxporn.cc als verdächtig, bösartig oder mit Phishing in Verbindung stehend ein, während die Mehrheit der Engines keine Erkennung meldete. Eine separate Malware-Scan-Engine bewertete die Bedrohungsstufe der Seite als „bösartig“ und markierte die Mehrheit der gescannten internen Dateien und externen Links mit einer generischen heuristischen Signatur („GenericMaliciousObject“/„GenericSuspiciousObject“). Bemerkenswert ist, dass diese Heuristik breit auf nahezu jede Seite und jedes Skript der Website angewendet wurde - einschließlich Standard-WordPress-Kerndateien, Theme-Assets und sogar der Homepage-URL selbst -, was darauf hindeutet, dass das Erkennungsmodell der Engine möglicherweise eher auf die Kategorie „Erwachseneninhalte“ und die Seitenstruktur insgesamt anspringt, als eine spezifische bösartige Payload, Code-Injektion oder einen Exploit zu identifizieren.
Auf Inhalte fokussierte Blacklist-Datenbanken, einschließlich Phishing- und Malware-URL-Repositorys, lieferten für diese Domain saubere Ergebnisse, und auf allgemeinen Safe-Browsing-Sperrlisten wurden keine Bedrohungen gefunden. Eine Threat-Intelligence-Liste (QBMA) führt die Domain jedoch unter einer generischen Klassifizierung als bösartiges Objekt, was mit den oben genannten heuristischen Befunden übereinstimmt. Für die Hosting-IP dieser Domain wurden zum Zeitpunkt dieses Scans keine Treffer auf DNS-basierten Mail-Reputations-Sperrlisten verzeichnet.
Angesichts der gemischten Signale - einer Handvoll Engines, die die Domain generisch markieren, gegenüber einer Mehrheit ohne Erkennungen, kombiniert mit sauberen Ergebnissen großer Anbieter von Content-Malice-Blacklists - könnte diese Website ein gewisses erhöhtes Risiko darstellen, das größtenteils mit der Natur werbefinanzierter Erwachsenen-Tube-Seiten zusammenhängt (aggressive Werbenetzwerke, Affiliate-Weiterleitungen und Pop-ups sind auf dieser Art von Plattform üblich) und nicht mit einer bestätigten Malware-Verbreitung. Besucher sollten Vorsicht walten lassen, insbesondere bei Klicks auf Werbeanzeigen, Pop-ups und den auf der Seite referenzierten Links von Drittanbieter-Partnern, da diese häufig als Vektoren für unerwünschte Weiterleitungen auf werbefinanzierten Erwachsenenseiten dienen.
Technische Beschreibung
Die Seite verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im Dezember 2026 abläuft, und wird über die globale Proxy-/CDN-Infrastruktur von Cloudflare ausgeliefert (Server-IP im Cloudflare-Bereich, laut Scan mit Standort in Toronto, Kanada). DNSSEC ist für die Domain nicht aktiviert. Die Domain wurde im Januar 2020 über Cloudflare, Inc. registriert und läuft im Januar 2027 aus, was auf eine etablierte, mehrjährige Registrierung und nicht auf eine neu erstellte Domain hindeutet.
Das Backend läuft auf WordPress mit dem Video-/Tube-Theme „dooplay“, was durch Asset-Pfade wie /wp-content/themes/dooplay/ sowie die intensive Nutzung von autoptimize-Caching für kombiniertes CSS/JS belegt wird. Die große Anzahl markierter interner Ressourcenpfade (gecachte JS-/CSS-Bundles, WP-JSON-API-Endpunkte, Login- und XML-RPC-Endpunkte) scheint eher routinemäßige WordPress-Infrastrukturdateien zu betreffen als eingeschleusten bösartigen Code, wobei das Vorhandensein von XML-RPC und offengelegten wp-login-Endpunkten allgemein häufig anvisierte Angriffsflächen bei WordPress-Seiten darstellt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?