od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Frontends von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das Hostname-Format wirkt automatisch generiert statt markengeprägt, was auf eine temporäre Bereitstellung, Testinstanz oder wegwerfbare Subdomain hindeuten kann und nicht auf eine seit Langem etablierte öffentlich zugängliche Unternehmenswebsite.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Seite von mindestens einem Web-Klassifizierungsanbieter mit phishingbezogenen Aktivitäten in Verbindung gebracht. Es gibt hier keine eindeutigen Hinweise auf die Identität einer legitimen Organisation, einen geschäftlichen Zweck oder ein Publisher-Branding, die mit dieser spezifischen Subdomain verknüpft sind, sodass sich ihre beabsichtigte Nutzung allein anhand des Domainnamens nur schwer verifizieren lässt.
Sicherheitsbewertung für od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 8 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstufen. Zusätzlich hat auch eine unabhängige Kategoriequelle die Website als Phishing bezeichnet. Obwohl der Scan auf Malware-Dateien keine schädlichen Dateien identifiziert hat und mehrere große Bedrohungsdatenbanken unauffällig waren, beruhen Phishing-Seiten häufig auf täuschenden Inhalten statt auf herunterladbarer Malware, sodass ein unauffälliger Dateiscan die phishingbezogenen Erkennungen nicht wesentlich entkräftet.
Es gibt außerdem ein geringfügiges sekundäres Reputationsproblem: Die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Dieses Signal allein wäre normalerweise kein starker Hinweis auf den Inhalt einer Website, trägt in diesem Zusammenhang jedoch zu einem geringen zusätzlichen Maß an Vorsicht bei. Die Domain ist mehrere Jahre alt und nutzt Mainstream-Hosting sowie ein gültiges TLS-Zertifikat, dennoch bleiben der markenlose, generiert wirkende Subdomain-Name und der Phishing-Konsens über mehrere Engines hinweg hier die wichtigeren Indikatoren.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Infrastruktur von Cloudflare bereitgestellt und wird zur IP-Adresse 172.66.47.172 aufgelöst, wobei das Hosting Toronto, Kanada, zugeordnet ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im Oktober 2026 abläuft. Der Webserver wird als Cloudflare identifiziert, und die Domain verwendet Cloudflare-Nameserver.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten Scandaten wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, doch die stärkere Sorge ergibt sich in diesem Fall aus phishingbezogenen Reputationserkennungen und nicht aus grundlegenden Hosting- oder Zertifikatsproblemen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?