obw3sixfive.cc
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von obw3sixfive.cc
Die Domain obw3sixfive.cc scheint derzeit eher eine minimale Platzhalterseite zu hosten als eine vollständig entwickelte Website. Der sichtbare Inhalt zeigt eine generische Landingpage im Stil von „Coming Soon“ mit einem Verweis auf ein Server-Kontrollpanel, was darauf hindeutet, dass die Domain möglicherweise neu in einer Hosting-Umgebung konfiguriert wurde, aber noch nicht mit öffentlich zugänglichen Inhalten befüllt ist.
Auf Grundlage des Seitentitels, der Metadaten und des Screenshots gibt es keinen klaren Hinweis darauf, dass Besuchern aktiv ein Unternehmen, eine Organisation, ein Produkt oder eine Dienstleistung präsentiert wird. Der Domainname selbst weist nicht offensichtlich auf eine bekannte Marke oder einen bekannten Betreiber hin, und die verfügbaren Inhalte enthalten weder Eigentümerangaben noch Kontaktinformationen oder einen angegebenen Zweck, der über den Hinweis hinausgeht, dass die Website noch nicht vollständig erstellt ist.
Sicherheitsbewertung für obw3sixfive.cc
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Besonders auffällig ist, dass 17 von 89 Sicherheits-Engines sie markiert haben, wobei viele dieser Erkennungen die Website als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ist die Domain mit nur 18 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und zeigt derzeit nur eine Standard-Platzhalterseite an. Diese Kombination kann mit kurzlebiger oder neu bereitgestellter Infrastruktur vereinbar sein, die sich noch nicht zu einer legitimen öffentlichen Website entwickelt hat.
Gleichzeitig hat der Malware-Scan auf Seitenebene in den begrenzten gescannten Inhalten keine schädlichen Dateien erkannt, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als die direkte Erkennung von Website-Malware, aber dennoch Anlass zu zusätzlicher Vorsicht gibt. Angesichts des relativ breiten Multi-Engine-Konsenses zu Phishing und des Fehlens legitimer Website-Inhalte wiegen diese Feststellungen schwerer als der unauffällige Scan der Platzhalterseite.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, und der Datenverkehr wird über die Infrastruktur von Cloudflare geleitet. Der Server wird zu einer mit Cloudflare verbundenen IP-Adresse in Toronto, Kanada, aufgelöst, und auch die Nameserver verweisen auf Cloudflare. Ein gültiges Zertifikat hilft dabei, Verbindungen zu verschlüsseln, ist für sich genommen jedoch kein Hinweis auf Legitimität.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Der Seiteninhalt wirkt wie eine Standard-Landingpage eines Hosting-Anbieters oder Kontrollpanels, und der einzige beobachtete externe Verweis zeigt auf vestacp.com, was eher mit einer grundlegenden Servereinrichtung als mit einer fertiggestellten Produktions-Website vereinbar ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?