p42qg.sbs
Kategorie: Phishing
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von p42qg.sbs
p42qg.sbs scheint eine wenig bekannte Website auf der Top-Level-Domain .sbs zu sein, die derzeit über eine Cloudflare-Infrastruktur bereitgestellt wird. Auf Grundlage der verfügbaren Klassifizierungsdaten weist die Website gemischte Kategorisierungssignale auf: Einige Web-Klassifizierungsanbieter ordnen sie Phishing, Betrug oder bösartiger Aktivität zu, während ein anderer sie allgemeiner unter Technologie einordnet. Die Domain selbst weist nicht eindeutig auf eine erkennbare Marke, Organisation oder Dienstleistung hin, und aus den bereitgestellten Scandaten geht keine Betreiberidentität hervor.
Die Website scheint relativ neu zu sein, mit einem Registrierungsalter von unter einem Jahr, und sie nutzt gängige Web-Schutzmaßnahmen wie HTTPS sowie ein von Cloudflare verwaltetes Edge-Netzwerk. Die begrenzten Scan-Hinweise deuten darauf hin, dass die sichtbaren Inhalte minimal sein könnten oder durch eine automatisierte Challenge-Seite geschützt werden, anstatt einen klar identifizierbaren Geschäfts-, Medien- oder Verbraucherdienst darzustellen. Auf Grundlage der verfügbaren Daten bleiben Zweck und Eigentümerschaft der Website unklar.
Sicherheitsbewertung für p42qg.sbs
Die Scan-Ergebnisse sind gemischt. Einerseits haben 0 von 89 Sicherheits-Engines zum Zeitpunkt dieses Scans schädliche Inhalte erkannt, und wichtige Blocklisten für bösartige Inhalte und Phishing in den bereitgestellten Daten meldeten keine aktiven Einträge. Andererseits kennzeichnen mehrere Web-Klassifizierungsquellen die Domain als Phishing, Betrug oder bösartig, und ein Malware-Scan markierte die Hauptseite sowie eine Challenge-bezogene URL mit einem generischen Erkennungsnamen als verdächtig. Eine Quelle mit Blacklist-Charakter in den bereitgestellten Daten führte die Domain ebenfalls auf, was zu gewisser Vorsicht Anlass gibt, auch wenn das Signal begrenzt erscheint und nicht breit bestätigt wird.
Zusätzlicher Kontext verringert das Vertrauen leicht: Die Domain ist weniger als ein Jahr alt, der Zweck der Website ist unklar, und die markierte URL verweist auf einen Pfad einer Challenge-Plattform, was eher auf Schutzinfrastruktur als auf bestätigte schädliche Inhalte hindeuten könnte. Generische heuristische Befunde ohne breiteren Konsens der Engines sind Indikatoren mit geringerer Aussagekraft, gleichen die negativen Kategorisierungen durch mehrere Klassifizierungsanbieter jedoch nicht vollständig aus. Auf Grundlage dieser Erkenntnisse kann von dieser Website ein potenzielles Risiko ausgehen, obwohl die Belege nicht schlüssig sind und zum Zeitpunkt dieses Scans keine direkten Malware-Erkennungen durch mehrere Engines gemeldet wurden.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit dem angegebenen Ablaufdatum 2026-12-07, und der Datenverkehr wird über Cloudflare-Infrastruktur geleitet. Die Server-IP wird zu 188.114.97.2 aufgelöst, wobei das Hosting CloudFlare, Inc. in Toronto, Canada zugeschrieben wird. Die Nameserver liegen ebenfalls bei Cloudflare, was üblicherweise auf die Nutzung von CDN-, Reverse-Proxy- und Traffic-Filtering-Diensten hinweist.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten DNSBL-Prüfungen wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet. Das wichtigste technische Anliegen aus diesem Scan ist die heuristische Markierung der Index-Seite und eines Challenge-bezogenen Pfads, auch wenn dies allein kein bösartiges Verhalten bestätigt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?