prime-video.app
Kategorie: Phishing, Newly Registered
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von prime-video.app
prime-video.app scheint eine Website zu sein, die einen Domainnamen verwendet, der der Markenbezeichnung eines bekannten Video-Streaming-Dienstes stark ähnelt. Auf Grundlage der Domain-Zeichenfolge und der verfügbaren Klassifizierungsdaten könnte sie sich in einer Weise präsentieren, die auf unterhaltungs- oder streamingbezogene Inhalte hindeutet, doch das Benennungsmuster wirft auch die Möglichkeit einer Markenimitation statt einer offiziellen Servicepräsenz auf.
Verfügbare Kategorisierungsdaten von mehreren Web-Klassifizierungsanbietern stufen die Domain eher als phishing- oder betrugsbezogen denn als legitime Unterhaltungsplattform ein. Die Domain wurde außerdem erst vor sehr kurzer Zeit registriert, was bei der Bewertung von Websites mit vertraut wirkender markenähnlicher Benennung ein relevanter Kontext sein kann. Aus den bereitgestellten Scandaten ist über den Betreiber keine Identität ersichtlich, die über die Registrar- und Hosting-Details hinausgeht.
Sicherheitsbewertung für prime-video.app
Diese Domain wurde zum Zeitpunkt des Scans von 22 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt die Domain stark dem Namen einer großen Streaming-Marke und könnte eine Nachahmung sein, die darauf abzielt, Nutzer anzuziehen, die erwarten, einen offiziellen Dienst zu erreichen. Diese Kombination aus breitem Erkennungskonsens, phishingbezogener Kategorisierung und markenähnlicher Benennung ist ein starker Risikoindikator.
Blacklist- und Reputationsdaten waren uneinheitlich, aber besorgniserregend. Ein Eintrag in einer Phishing-Datenbank war vorhanden, und die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Obwohl ein Malware-Scan in den begrenzten Inhalten, die er überprüfte, keine schädlichen Dateien erkannte, wiegt das die umfassenderen phishingbezogenen Erkennungen und die sehr aktuelle Domainregistrierung nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat und wurde auf einem nginx-Webserver unter der IP-Adresse 196.251.107.192 gehostet, wobei das Hosting Femo IT Solutions Limited in Frankfurt am Main, Deutschland, zugeschrieben wurde. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da sowohl legitime als auch täuschende Websites üblicherweise HTTPS verwenden.
Die Domain ist ungefähr 42 Tage alt, was relativ neu ist, und DNSSEC scheint unsigniert zu sein. Als Nameserver sind über den aufgeführten Registrar ns1.dyna-ns.net und ns2.dyna-ns.net gesetzt. Aus technischer Risikoperspektive bestehen die stärksten Bedenken hier nicht in der TLS-Konfiguration selbst, sondern in der Kombination aus kürzlicher Registrierung, fehlender etablierter Reputation und dem phishingbezogenen Erkennungskonsens.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?