m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Subdomain zu sein, die üblicherweise verwendet wird, um statische Websites und Frontends von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst ist maschinell erzeugt und weist nicht auf eine erkennbare Marke, Organisation oder einen öffentlich zugänglichen Dienst hin, was es erschweren kann, den beabsichtigten Betreiber oder Zweck allein anhand des Domainnamens zu bestimmen.
Auf Grundlage des verfügbaren Scan-Kontexts weist die Website keine klaren Informationen zur geschäftlichen, redaktionellen oder organisatorischen Identität auf. Die beobachteten Ressourcen verweisen auf Cloudflare-Fehlerseiten- und Challenge-Komponenten, was darauf hindeuten kann, dass die Seite während der Prüfung nicht verfügbar war, durch eine Zugriffschallenge geschützt war oder anderweitig nicht vollständig zugänglich war. Daher stellt der zum Zeitpunkt dieses Scans sichtbare Inhalt möglicherweise nicht vollständig die beabsichtigte Funktion der zugrunde liegenden Website dar.
Sicherheitsbewertung für m59fo-57n-s1m04-r5fe8-w0qks.pages.dev
Mehrere Sicherheits-Engines kennzeichneten diese Domain zum Zeitpunkt dieses Scans wegen phishingbezogener Aktivitäten; 11 von 91 Engines lieferten Erkennungen. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein bedeutsames Warnsignal, insbesondere weil sich die Erkennungen auf Phishing konzentrieren und nicht auf eine einzelne isolierte Heuristik. Obwohl ein Malware-Scan keine gekennzeichneten Dateien meldete und mehrere Blacklist-Datenbanken für bösartige Inhalte unauffällig waren, überwiegen diese Signale nicht den breiten Phishing-Konsens mehrerer Sicherheits-Engines.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt. Für sich genommen ist eine solche Listung ein schwächeres Signal und kann eher auf gemeinsam genutzte Infrastruktur oder Probleme mit der E-Mail-Reputation als auf Website-Inhalte zurückzuführen sein, sie erhöht jedoch dennoch das Maß an Vorsicht geringfügig. Die Domain ist mehrere Jahre alt und nutzt Mainstream-Hosting mit gültigem TLS, was gleichermaßen bei legitimen wie auch missbräuchlichen Websites zu sehen ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-16. Sie wird hinter der Infrastruktur von Cloudflare gehostet, wobei der Webserver als Cloudflare identifiziert wird und das Hosting nach Toronto, Kanada, geolokalisiert ist. Die Domain ist über CloudFlare, Inc. registriert, besteht seit 2020 und ist mit Cloudflare-Nameservern konfiguriert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Malware-Scan-Ausgabe wurden keine schädlichen Dateien, gekennzeichneten externen Links oder iframes identifiziert, doch das stärkere technische Problem in diesem Fall ist der phishingbezogene Konsens mehrerer Sicherheits-Engines und nicht eine Fehlkonfiguration des Servers.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?