messenger-security-notification-ads.one
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von messenger-security-notification-ads.one
Die Domain messenger-security-notification-ads.one scheint eine kürzlich registrierte Website zu sein, die Formulierungen verwendet, die mit Messaging, Kontowarnungen und werbebezogenen Benachrichtigungen in Verbindung stehen. Allein anhand der Domainstruktur könnte sie versuchen, sich als Sicherheits- oder Kontobenachrichtigungsseite im Zusammenhang mit einer Messaging-Plattform darzustellen, statt als eigenständige Marke oder etablierter Dienst.
Verfügbare Klassifizierungsdaten ordnen diese Domain Phishing- und betrugsbezogenen Kategorien zu. Die Website scheint in den bereitgestellten Scandaten keiner erkennbaren geschäftlichen Identität zugeordnet zu sein, und ihre sehr aktuelle Registrierung, das fehlende Ranking und das generische Benennungsmuster könnten eher auf eine kurzlebige Kampagnenseite als auf eine seit Langem bestehende öffentliche Website hindeuten.
Sicherheitsbewertung für messenger-security-notification-ads.one
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 23 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus wurde die Website bei Prüfungen großer Bedrohungsdatenbanken wegen Social-Engineering- oder Phishing-Aktivitäten gelistet. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses Ergebnis nicht den breiteren, phishingbezogenen Konsens in den verfügbaren Daten.
Es gibt auch unterstützende Risikoindikatoren über die Engine-Erkennungen hinaus. Die Domain ist erst 6 Tage alt, hat kein etabliertes Traffic-Ranking, verwendet einen Namen, der einem Sicherheitsbenachrichtigungs-Köder ähnelt, verfügt nicht über eine gültige oder erkennbare SSL/TLS-Konfiguration, und ihre IP-Adresse ist auf einer Mail-Reputations-Blockliste aufgeführt. Ein DNS-basierter Blocklisteneintrag allein wäre ein schwächeres Signal, erscheint hier jedoch zusammen mit erheblichen phishingbezogenen Erkennungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Aus technischer Sicht ist die Domain sehr neu, über Dynadot Inc registriert und verwendet DNSSEC unsigned delegation mit Nameservern unter ns1.dyna-ns.net und ns2.dyna-ns.net. Der Server wird zur IP-Adresse 82.47.180.17 in Singapore aufgelöst, wobei das Hosting nur als private customer environment identifiziert wird, was nur begrenzte Transparenz über den zugrunde liegenden Betreiber bietet.
Der Scan zeigt, dass SSL/TLS zum Zeitpunkt des Tests ungültig war, fehlte oder anderweitig nicht ordnungsgemäß erkennbar war, und die Webserver-Software konnte nicht identifiziert werden. Diese Kombination könnte auf eine minimal konfigurierte oder kurzlebige Bereitstellung hindeuten. In der bereitgestellten Malware-Scan-Ausgabe wurden keine externen Links, referenzierten Domains, iframes oder gescannten Dateien beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?