netfiix-supp.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von netfiix-supp.com
Die Domain netfiix-supp.com scheint eine neu registrierte Website zu sein, die einen Namen verwendet, der der bekannten Marke Netflix stark ähnelt, mit einem zusätzlich angehängten supportartigen Suffix. Auf Grundlage der Domainstruktur und der bereitgestellten Klassifizierungsdaten könnte sie dazu bestimmt sein, sich als Kundensupport-, Konto- oder dienstbezogene Seite darzustellen, die mit einer wiedererkennbaren Streaming-Plattform verbunden ist.
Verfügbare Kategorisierungsdaten von mehreren Web-Klassifizierungsanbietern ordnen diese Domain Phishing- und betrugsbezogenen Kategorien zu und nicht einer normalen Unterhaltungs- oder Kundendienst-Website. Das Fehlen von Ranking-Daten, die sehr aktuelle Registrierung und das Fehlen aussagekräftiger Seitenmetadaten deuten darauf hin, dass es sich zum Zeitpunkt dieses Scans möglicherweise nicht um einen etablierten öffentlich zugänglichen Dienst handelt.
Sicherheitsbewertung für netfiix-supp.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-, betrugsbezogen oder mit Malware in Verbindung stehend ein. Der Domainname ähnelt außerdem stark Netflix, verwendet jedoch eine abgewandelte Schreibweise und ein supportbezogenes Suffix, was auf eine Look-alike-Website hindeuten könnte, die dazu bestimmt ist, eine vertrauenswürdige Marke nachzuahmen. Zusätzlich war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was eine vorsichtige Interpretation der Scan-Ergebnisse weiter stützt.
Obwohl ein Malware-Scan keine markierten Dateien erkannte und eine große Browsing-Blacklist zum Zeitpunkt dieses Scans keinen Eintrag zeigte, werden diese unauffälligeren Signale hier durch den breiten Phishing-Konsens über mehrere Engines hinweg, das sehr geringe Alter der Domain und das markenähnliche Benennungsmuster aufgewogen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt dieses Scans ein gültiges Let's Encrypt SSL-Zertifikat und wurde hinter einem nginx-Webserver auf der IP-Adresse 91.92.241.59 gehostet. Das Hosting scheint von Omegatech LTD bereitgestellt zu werden, mit Nameservern auf ns1.vercel-dns.com und ns2.vercel-dns.com, und Geolokalisierungsdaten verorten den Server in Amsterdam, Niederlande.
Aus Sicht der Sicherheitslage ist die Domain mit einem Alter von 15 Tagen extrem neu, und DNSSEC scheint unsigniert zu sein. Ein gültiges Zertifikat hilft zwar dabei, den Datenverkehr zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität hin. Die Kombination aus aktueller Registrierung, unsigniertem DNSSEC und starken phishingbezogenen Erkennungssignalen könnte zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?