ozonhend.eu.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ozonhend.eu.org
Die Domain ozonhend.eu.org scheint eine Landingpage im Werbestil mit Bezug zu Kryptowährungen zu hosten. Basierend auf dem Screenshot präsentiert sich die Seite als „Binance Crypto Giveaway“ und fordert Besucher auf, ihren Namen einzugeben, um an einer Verlosung von Bitcoin-bezogenen Preisen teilzunehmen. Der Inhalt deutet eher auf einen Preis- oder Giveaway-Funnel hin als auf eine herkömmliche Informationswebsite oder eine etablierte Finanzplattform.
Der Domainname selbst scheint nicht mit dem offiziellen Branding oder den primären Webpräsenzen von Binance übereinzustimmen, und die Website wird im eu.org-Subdomain-Bereich gehostet statt unter einer klar gebrandeten Unternehmensdomain. Aus dem bereitgestellten Scan-Kontext sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine transparenten Informationen zur Eigentümerschaft ersichtlich, sodass die tatsächlich hinter der Seite stehende Partei anhand der verfügbaren Daten nicht verifiziert werden kann.
Obwohl die Basisdomain eu.org alt ist, weist dieses Alter nicht zwangsläufig darauf hin, dass diese konkret gehostete Seite oder Subdomain einen langjährigen Ruf hat. Auf Grundlage der sichtbaren Inhalte scheint diese Website eine kryptobezogene Werbe- oder Lead-Capture-Seite zu sein, die möglicherweise versucht, Nutzer mit Giveaway-Botschaften anzulocken.
Sicherheitsbewertung für ozonhend.eu.org
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 18 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Zusätzlich führte eine Bedrohungsdatenbank die Domain wegen Phishing, und ein weiterer generischer Blacklist-Eintrag war vorhanden. Der Screenshot zeigt außerdem Branding und Giveaway-Sprache im Zusammenhang mit Binance, während die Domain selbst offenbar keine offizielle Binance-Domain ist, was auf Markenimitation oder eine irreführende Werbekonfiguration hindeuten kann.
Auch die Seitenstruktur und die verlinkten Ressourcen geben Anlass zur Sorge. Eine große Anzahl interner Links wurde vom Malware-Scan unter einer generischen Kennzeichnung für bösartige Objekte markiert, darunter wiederholte pay.php-URLs, die mit einem Zahlungs- oder Weiterleitungsablauf in Verbindung stehen könnten. Während ein Eintrag auf einer Mail-Reputations-Blocklist die IP-Reputation stärker betrifft als den Inhalt der Website, stellt er dennoch ein geringfügiges Warnsignal dar und sollte nicht ignoriert werden.
Die Domain verwendet HTTPS, aber ein gültiges Zertifikat allein belegt keine Legitimität. Auf Grundlage der Kombination aus Phishing-Erkennungen durch mehrere Engines, Blacklist-Treffern und der sichtbaren Nachahmung einer bekannten Kryptowährungsmarke kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das im Oktober 2026 abläuft. DNSSEC scheint aktiviert zu sein, was ein positives Infrastruktursignal ist, und der Webserver läuft Berichten zufolge mit nginx/1.30.2 auf einer von Kontel LLC in Moscow, Russia gehosteten IP. Der Scan lieferte nicht genügend Details, um die ausgehandelte TLS-Protokollversion oder die Cipher-Konfiguration zu bestätigen.
Aus Sicherheitssicht betreffen die Hauptbedenken nicht die grundlegende Transportsicherheit, sondern das Verhalten der Website und ihre Reputationssignale. Der Scan identifizierte zahlreiche markierte interne URLs, darunter wiederholte parametrisierte pay.php-Pfade, und die IP der Domain war auf einer Mail-Reputations-Blocklist gelistet. Diese Ergebnisse deuten in Verbindung mit den phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines darauf hin, dass das technische Risiko enger mit einem vermuteten Missbrauch der gehosteten Inhalte zusammenhängt als mit fehlendem HTTPS- oder DNS-Schutz.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?