nodepay.vip
Kategorie: Spam
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von nodepay.vip
nodepay.vip scheint sich als Kryptowährungsplattform darzustellen; Seiten-Branding, Titeltext und visuelle Gestaltung verweisen eng auf Cryptomus, einen All-in-one-Dienst für Krypto-Zahlungen und Wallets. Die Startseite bewirbt Krypto-Zahlungen, den Kauf und Verkauf digitaler Vermögenswerte sowie geschäftsorientierte Funktionen für Payment-Gateways und enthält Branding-Elemente und Marketingsprache, die üblicherweise mit einer kommerziellen Fintech- oder Krypto-Dienstleistungswebsite verbunden sind.
Allein anhand des Domainnamens passt nodepay.vip jedoch nicht eindeutig zu der Marke Cryptomus, die im Seiteninhalt angezeigt wird. Die Website scheint hinter einem Content-Delivery- und Reverse-Proxy-Dienst gehostet zu werden und verwendet eine relativ neue Domainregistrierung. Diese Kombination deutet darauf hin, dass die Website möglicherweise versucht, Nutzer anzuziehen, die an Kryptowährungsdiensten interessiert sind, aber der tatsächliche Betreiber ist aus den bereitgestellten Scandaten nicht ersichtlich.
Sicherheitsbewertung für nodepay.vip
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 6 von 91 Sicherheits-Engines markiert, wobei die Erkennungen Phishing, Spam und verdächtige Aktivitäten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als phishing-/betrugsbezogen oder spambezogen ein. Der Seiteninhalt scheint außerdem das Branding einer anderen Kryptowährungsplattform anzuzeigen, während die Domain selbst nodepay.vip ist, was auf ein Look-alike- oder Identitätsnachahmungsszenario hindeuten kann.
Andere Signale sind gemischter. Ein Malware-Scan identifizierte bei dieser Prüfung keine markierten Dateien, und die im Scan aufgeführten großen Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Die Domain ist jedoch erst 29 Tage alt, hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking und verweist auf ein zusätzliches externes Skript von einer anderen, nicht damit verbunden wirkenden Domain, was Anlass zur Vorsicht geben kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; der Datenverkehr wird über die Cloudflare-Infrastruktur geleitet, und als beobachtete Server-IP wurde 172.67.129.9 festgestellt. Auch die Nameserver verweisen auf Cloudflare, und der Hosting-Standort wird mit Toronto, Kanada angegeben. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Risikoperspektive sind die auffälligsten Bedenken die sehr kürzlich erfolgte Registrierung der Domain, das Fehlen von DNSSEC und die Einbindung einer externen JavaScript-Ressource von oooweb32play.shop neben First-Party-Assets. Dies bestätigt für sich genommen zwar kein bösartiges Verhalten, aber Abhängigkeiten von Drittanbieter-Skripten auf einer neu registrierten Domain mit geringer Reputation können die Unsicherheit erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?