metaottawa.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von metaottawa.com
metaottawa.com scheint sich als Website im Nachrichtenstil zu präsentieren. Die Seitenmetadaten beschreiben Berichterstattung über Weltnachrichten, Wirtschaft, Technologie und Sport, was eher auf ein allgemein ausgerichtetes Publikations- oder Inhaltsportal als auf einen Dienst oder Shop mit einem einzelnen Zweck hindeutet.
Der zum Zeitpunkt dieses Scans sichtbare Seiteninhalt ähnelt jedoch keiner normalen Nachrichten-Startseite. Stattdessen scheint er einen großen Block von PHP- oder WordPress-bezogenem Code offenzulegen, einschließlich Verweisen auf Plugin-Pfade und Logik für die Remote-Kommunikation. Auf Grundlage der verfügbaren Daten kann dies auf eine fehlkonfigurierte Website, eine kompromittierte Content-Management-Installation oder eine Seite hindeuten, die nicht wie vorgesehen funktioniert. Aus den bereitgestellten Scan-Details geht keine eindeutige Betreiberidentität hervor.
Sicherheitsbewertung für metaottawa.com
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Website wurde von 12 von 90 Sicherheits-Engines markiert, und mindestens eine große Bedrohungsdatenbank führte sie wegen unerwünschter Software. Eine weitere Blacklist-Quelle meldete ebenfalls eine allgemeine Klassifizierung als bösartiges Objekt. Außerdem zeigt der Screenshot rohen serverseitigen Code statt einer legitim gerenderten Webseite, was mit einer kompromittierten oder unsachgemäß offengelegten Webanwendung vereinbar sein kann.
Die Domain verlinkt außerdem auf zahlreiche externe Websites mit Bezug zu Glücksspielen, was nicht gut zu den angegebenen nachrichtenorientierten Metadaten passt und auf eingeschleuste Inhalte oder unbefugte Änderungen hindeuten kann. Obwohl ein Malware-Scan bei seinem begrenzten Crawl keine markierten Dateien meldete, wird dieses saubere Ergebnis durch die umfassenderen Multi-Engine-Erkennungen und Blacklist-Einträge aufgewogen. Der mit diesem Scan veröffentlichte Vertrauenswert beträgt 5/100, was mit einer Hochrisikobewertung übereinstimmt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das auf den 2026-12-01 als Ablaufdatum gesetzt war, und sie scheint von einem Apache-Webserver ausgeliefert zu werden, der auf einer IP gehostet wird, die TELUS Communications Inc. in Dallas, Vereinigte Staaten, zugeordnet ist. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Sicherheitssicht ist das auffälligste Problem die offensichtliche Offenlegung von PHP-/WordPress-Code in der Seitenausgabe, einschließlich pluginbezogener Pfade und Logik für Remote-Aufgaben. Diese Art von Ausgabe kann auf eine Server-Fehlkonfiguration, Quellcodeoffenlegung oder eine Kompromittierung einer WordPress-Umgebung hindeuten. Die Domain ist mit etwa 476 Tagen relativ neu und ist nicht in Tranco gelistet, was nur wenig Reputationsunterstützung bietet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?