mzhpro.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mzhpro.com
mzhpro.com scheint eine erst vor sehr kurzer Zeit registrierte Domain mit begrenzter öffentlicher Reputation und ohne etablierte Traffic-Rangfolge zum Zeitpunkt dieses Scans zu sein. Auf Grundlage des verfügbaren Scan-Kontexts weist die Website kein klar identifizierbares Unternehmen, keinen Herausgeber und keine Dienstleistungsmarke auf, und die beobachteten Ressourcen deuten darauf hin, dass sie hinter einer Cloudflare-Infrastruktur betrieben wird, anstatt viele direkte Details zum Origin-Server offenzulegen.
Der Domainname selbst ist generisch und weist nicht eindeutig auf eine bekannte Organisation, ein Produkt oder eine legitime Dienstleistungskategorie hin. Da keine aussagekräftigen Kategoriemetadaten vorliegen und es hier keine Hinweise auf eine etablierte Webpräsenz gibt, könnte mzhpro.com eine eigenständige Website, eine temporäre Kampagnendomain oder eine neu bereitgestellte Webpräsenz sein, deren Zweck sich allein aus den verfügbaren Daten nicht klar feststellen lässt.
Sicherheitsbewertung für mzhpro.com
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 19 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus wurde die Domain bei Prüfungen großer Bedrohungsdatenbanken wegen Social-Engineering-/Phishing-Aktivitäten gelistet, was ein stärkerer Indikator ist als ein generischer heuristischer Befund. Die Domain ist außerdem sehr neu, mit einem Alter von ungefähr 30 Tagen, und sie hat keine etablierte Traffic-Rangfolge, was beides die Unsicherheit bei der Beurteilung der Legitimität erhöhen kann.
Die Zusammenfassung des Malware-Scans selbst meldete keine markierten Dateien, enthielt jedoch eine generische Heuristik für verdächtige Objekte, die mit der Domain und bestimmten Stylesheet-URLs verknüpft war. Diese Heuristik allein hätte nur eine geringe Aussagekraft, wird hier jedoch durch den breiteren Multi-Engine-Konsens zu Phishing und die Einträge in Bedrohungsdatenbanken überwogen. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, was auf Reputationsprobleme hindeuten kann, obwohl dieses Signal schwächer ist als die phishingbezogenen Erkennungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint über eine Cloudflare-Infrastruktur bereitgestellt zu werden, unter Verwendung von Cloudflare-Nameservern und einem gültigen TLS-Zertifikat, das von Google Trust Services ausgestellt wurde. Das Zertifikat war zum Zeitpunkt dieses Scans gültig, was auf Unterstützung für verschlüsseltes HTTPS hinweist, obwohl ein gültiges Zertifikat für sich genommen keine Vertrauenswürdigkeit belegt. Die Server-IP wird zu einer von Cloudflare gehosteten Infrastruktur in Toronto, Kanada, aufgelöst, was eher auf Edge-Bereitstellung als auf den tatsächlichen Standort des Origin-Servers hinweisen kann.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain wurde außerdem erst vor sehr kurzer Zeit registriert, was in Kombination mit phishingbezogenen Erkennungen ein Risikofaktor sein kann. Im Scan-Datensatz wurden keine direkten Schwachstellen der Server-Software angegeben, aber das technische Gesamtprofil deutet auf eine kürzlich bereitgestellte Website hin, die CDN-Abschirmung und nur minimal öffentlich offengelegte Infrastrukturdetails nutzt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?