m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Frontends von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das Format des Hostnamens wirkt eher automatisch generiert als markengeprägt, was auf eine temporäre Bereitstellung, eine Testinstanz oder eine Wegwerf-Subdomain hindeuten kann und nicht auf eine seit Langem etablierte öffentlich zugängliche Unternehmenswebsite.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Seite von mehreren Web-Klassifizierungsanbietern mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung gebracht, obwohl ein Anbieter sie allgemeiner als soziale Medien eingestuft hat. In den Scandaten gibt es keine eindeutigen Hinweise auf die Identität einer legitimen Organisation, einen geschäftlichen Betreiber oder eine etablierte Markenpräsenz, die mit dieser spezifischen Subdomain verbunden sind.
Sicherheitsbewertung für m5zi-5nyu2g-ec3-2dn9-vt3gf.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 10 von 91 Erkennungen und mehreren Klassifizierungen, die auf phishingbezogenes Verhalten hindeuten. Dieses Maß an Übereinstimmung über unabhängige Scanner hinweg ist ein bedeutsames Warnsignal, auch wenn der dateibasierte Malware-Scan der Seite in den untersuchten Dateien keinen schädlichen Code identifiziert hat. In der Praxis setzen Phishing-Seiten häufig auf täuschende Inhalte und das Abgreifen von Zugangsdaten statt auf herunterladbare Malware, sodass ein unauffälliger Dateiscan diese Sorge nicht ausräumt.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten die Domain zum Zeitpunkt des Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus wiederholten Phishing-Klassifizierungen, fehlender Platzierung und dem nach Wegwerf-Subdomain aussehenden Muster die Unsicherheit. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-30. Sie wird über die Infrastruktur von Cloudflare unter der IP-Adresse 172.66.44.207 bereitgestellt, wobei das Hosting in den Scandaten Toronto, Kanada zugeordnet wird. Der Registrar ist CloudFlare, Inc., und die Domain existiert seit etwa fünf Jahren, was darauf hindeutet, dass die übergeordnete Domain-Plattform etabliert ist, auch wenn diese spezifische Subdomain in der Praxis kurzlebig sein kann.
DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Der Webserver wird als Cloudflare identifiziert, und die beobachteten Links verweisen überwiegend auf Fehlerbehandlungs- und Challenge-Ressourcen von Cloudflare, was darauf hindeuten kann, dass sich die gescannte Seite hinter schützenden Zwischenseiten befand oder während der Prüfung nicht vollständig zugänglich war.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?