oeruexta.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von oeruexta.com
oeruexta.com scheint sich als eine Plattform für den Handel mit Kryptowährungen darzustellen. Basierend auf dem Screenshot verwendet sie börsentypische Marketingsprache wie „A Better Way to Exchange“ und zeigt handelsbezogene Navigationselemente einschließlich Spot-Handel, Hebelhandel, Optionshandel, ETFs und Funktionen zur Kontoverwaltung an. Die Seite zeigt außerdem Preisfelder im Stil von Kryptowährungen und Rohstoffen, was darauf hindeutet, dass sie versucht, einem Online-Dienst für Finanzhandel oder einer Börse für digitale Vermögenswerte zu ähneln.
Der Domainname selbst scheint keiner weithin bekannten Börsenmarke zu entsprechen, während das Seitendesign deutlich auf „BYBIT“ verweist, was darauf hindeuten könnte, dass die Website versucht, das Branding einer etablierten Kryptowährungsplattform nachzuahmen oder zu übernehmen. Die Website wird hinter einem Content-Delivery- und Reverse-Proxy-Dienst gehostet und verwendet den einfachen Homepage-Titel „Home“, der nur eine begrenzte eigenständige geschäftliche Identifizierung bietet. Auf Grundlage der verfügbaren Daten ist der Betreiber in den bereitgestellten Scan-Details nicht eindeutig identifiziert.
Sicherheitsbewertung für oeruexta.com
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus ist die Domain mit nur 2 Tagen extrem neu, hat kein etabliertes Traffic-Ranking, und der Screenshot deutet darauf hin, dass sie sich möglicherweise als eine bekannte Kryptowährungsbörse darstellt, obwohl sie einen nicht zugehörigen Domainnamen verwendet. Diese Kombination wird häufig mit Kampagnen zum Abgreifen von Zugangsdaten oder zum Diebstahl von Konten in Verbindung gebracht.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten nicht alle eine Sperrung, aber die Domain oder ihre Infrastruktur wurde von einer generischen Quelle für bösartige Objekte gelistet, und die IP-Adresse der Domain wurde ebenfalls auf einer Mail-Reputations-Blockliste geführt. Ein DNSBL-Eintrag allein wäre ein schwaches Signal, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einer sehr kürzlichen Registrierung, was die Besorgnis erhöht.
Der Malware-Seitenscan selbst erkannte in der kleinen Menge der untersuchten Ressourcen keine bösartigen Dateien, aber das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-10-08 abläuft, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.18.20.48 bereitgestellt, wobei das Hosting auf Grundlage der verfügbaren Daten in Toronto, Kanada geolokalisiert ist. Als Nameserver sind von Dynadot verwaltete DNS eingerichtet, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist das Vorhandensein von HTTPS eine grundlegende Transportsicherheitsfunktion und sollte nicht als Nachweis von Legitimität betrachtet werden. Der Scan fand nur eine kleine Anzahl statischer Assets und keine markierten Dateien, aber die Kombination aus einer neu registrierten Domain, verborgenem Ursprung hinter Reverse-Proxy-Infrastruktur, unsigniertem DNSSEC und starken Phishing-Erkennungen durch mehrere Sicherheits-Engines kann Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?