muddy-unit-2a56.ngoctuyetasd48.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von muddy-unit-2a56.ngoctuyetasd48.workers.dev
Diese Domain scheint eher eine bei Cloudflare Workers gehostete Seite als eine offizielle Unternehmenswebsite zu sein. Auf Grundlage des Seitentitels und der Metadaten gibt sie sich als Apple-Support-Kontaktseite aus, und das sichtbare Design versucht, einem Apple-bezogenen Warn- oder Support-Interface zu ähneln.
Der Inhalt des Screenshots scheint jedoch nicht mit einer normalen Support-Seite übereinzustimmen. Er zeigt eine Zahlungsbestätigung mit Bezug auf Apple Pay und eine Belastung für einen Erwachsenendienst, zusammen mit Apple-bezogenen Branding-Elementen. Diese Kombination deutet darauf hin, dass die Seite möglicherweise darauf ausgelegt ist, Besucher dazu zu veranlassen, eine angezeigte Telefonnummer anzurufen, was ein Muster ist, das häufig eher mit Tech-Support- oder Zahlungsbetrugs-Ködern als mit legitimem Kundensupport verbunden ist.
Der Domainname selbst ist eine zufällig wirkende Subdomain unter workers.dev, die häufig für temporäre oder von Entwicklern gehostete Bereitstellungen verwendet wird. Auf Grundlage der verfügbaren Daten scheint diese Seite nicht innerhalb der offiziellen Web-Domain-Struktur von Apple betrieben zu werden.
Sicherheitsbewertung für muddy-unit-2a56.ngoctuyetasd48.workers.dev
Die Scan-Ergebnisse sind zum Zeitpunkt dieses Scans gemischt. Eine von 91 Sicherheits-Engines kennzeichnete die URL als Phishing, während der Malware-Scan keine schädlichen Dateien identifizierte und mehrere große Bedrohungsdatenbanken die Domain nicht aufführten. Dennoch wirft der Seiteninhalt stärkere Bedenken auf als die reine Anzahl der Erkennungen allein: Sie scheint Apple-Support-Branding nachzuahmen und zeigt zugleich eine verdächtige Zahlungswarnung sowie eine Telefonnummer an, die zu einer dringenden Kontaktaufnahme bewegen soll.
Die Domain verwendet außerdem eine workers.dev-Subdomain statt einer offiziellen Apple-eigenen Domain, was auf eine Look-alike-Konfiguration hindeuten kann. Darüber hinaus enthält der Screenshot Motive mit Bezug zu Erwachseneninhalten und einen unecht wirkenden Apple Pay-Transaktionshinweis, beides ist für eine legitime Support-Seite ungewöhnlich. Diese Inhaltssignale können mit Social-Engineering-Seiten übereinstimmen, die versuchen, Nutzer dazu zu bringen, betrügerische Support-Hotlines anzurufen.
Obwohl Blacklist- und Malware-Dateiprüfungen zum Zeitpunkt dieses Scans weitgehend unauffällig waren, erhöhen die Unstimmigkeit beim Branding und die irreführende Darstellung das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Cloudflare-Infrastruktur gehostet und wird zur IP-Adresse 104.21.3.139 aufgelöst, mit einem gültigen SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Die Domain existiert seit mehreren Jahren, ist über Cloudflare registriert und verwendet Cloudflare-Nameserver. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht lädt die Seite lokale CSS- und JavaScript-Assets, enthält ein Chat-Widget eines Drittanbieterdienstes und verweist auf ein externes Skript, das auf einer anderen Domain gehostet wird. Während der Zertifikatsstatus und die Hosting-Konfiguration funktionsfähig erscheinen, verifizieren diese Faktoren keine Legitimität. Das Hauptproblem ist hier nicht die Transportsicherheit, sondern der offensichtliche Missbrauch von Branding und Seiteninhalt für mögliche Phishing- oder Betrugsaktivitäten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?