m.xpj23357.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von m.xpj23357.com
Die Domain m.xpj23357.com scheint ein chinesischsprachiges Online-Glücksspielportal zu hosten, das auf Zugangslinks zu Casinos und Wetten ausgerichtet ist. Der Seitentitel und die Metadaten verweisen auf Branding im Macau-Stil für Casinos, Online-Gaming, Zahlungsunterstützung einschließlich USDT sowie Werbeangebote für neue Nutzer. Der Screenshot zeigt eine Landingpage mit mehreren großen Schaltflächen, die zu verschiedenen glücksspielbezogenen Marken oder Bereichen führen, was darauf hindeutet, dass die Website eher als Einstiegspunkt als als inhaltsreiche Unternehmenswebsite fungiert.
Auf Grundlage der sichtbaren Inhalte und Metadaten scheint die Website auf Nutzer abzuzielen, die Online-Casino-, Sportwetten- oder lotterieähnliche Dienste suchen. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und die Domain selbst scheint keiner gut etablierten öffentlichen Marke zu entsprechen. Die Verwendung mehrerer Casinonamen und werblicher Sprache kann auf ein Gateway im Affiliate-Stil, eine Mirror-Site oder eine inoffizielle Zugangsseite für Glücksspieldienste hindeuten.
Sicherheitsbewertung für m.xpj23357.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing- oder betrugsbezogen einstuften. Mehrere Web-Klassifizierungsanbieter kategorisierten sie ebenfalls als Phishing, während einer sie als Glücksspiel einstufte. Darüber hinaus meldete der Malware-Scan ein markiertes Skript und kennzeichnete eine große Anzahl interner Links und Ressourcen als verdächtige oder Objekte mit bösartigen Mustern.
Die Domain ist außerdem sehr neu, mit einem Alter von nur 79 Tagen, und sie hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking. Während die im Scan aufgeführten großen Datenbanken für bösartige Inhalte zum Zeitpunkt der Prüfung überwiegend unauffällig waren, lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht, wenn er zusammen mit den umfassenderen Scan-Ergebnissen betrachtet wird.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Fund eines bösartigen Skripts, einer neu registrierten Domain und glücksspielbezogenen Werbeinhalten auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-09-12 abläuft, und wird über HTTPS bereitgestellt, was auf verschlüsselte Übertragung hinweist, für sich genommen jedoch keine Vertrauenswürdigkeit belegt. Der Webserver scheint nginx zu sein und wird auf einer IP gehostet, die Starbow Ltd in Hong Kong zugeordnet ist. DNSSEC ist nicht aktiviert, und die Domain verwendet Nameserver bei domainnamedns.com.
Aus technischer Risikoperspektive identifizierte der Scan eine markierte JavaScript-Ressource unter /e/dongpo/tz/tz.js sowie zahlreiche verknüpfte Assets, die vom Malware-Scanner als verdächtig markiert wurden. Die Domain wird auf der Server-IP 156.227.113.22 gehostet, während eine markierte Ressource zusätzlich auf eine separate IP über HTTPS auf einem nicht standardmäßigen Port verwies, was eine zusätzliche Prüfung rechtfertigen könnte. Das geringe Alter der Domain und die unsignierte DNS-Konfiguration tragen zur Unsicherheit bei, sind für sich genommen jedoch nicht schlüssig.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?