primefamily-annulation.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von primefamily-annulation.com
primefamily-annulation.com scheint eine erst vor sehr kurzer Zeit registrierte Website zu sein, die mit einer phishingbezogenen Klassifizierung in Verbindung steht. Auf Grundlage des Domainnamens könnte sie versuchen, sich als Kündigungs-, Kontoverwaltungs- oder Kundendienstseite darzustellen, die mit einem Dienst oder einer Organisation verbunden ist, die den Namen "Prime Family" oder eine ähnliche markenartige Identität verwendet. Die verfügbaren Scandaten weisen nicht auf eine breite, etablierte Webpräsenz hin, und die Domain ist nicht unter häufig besuchten Websites eingestuft.
Die Seiteninfrastruktur wirkt schlank und verwendet einen nginx-Webserver zusammen mit gängigen Front-End-Ressourcen wie einem CSS-Framework-CDN und gehosteten Webfonts. Die begrenzte Dateianzahl und die spärlichen externen Verweise deuten eher auf einen relativ einfachen Website-Aufbau als auf eine große, ausgereifte Webplattform hin. Angesichts des Domain-Namensmusters, des jüngsten Registrierungsdatums und der phishingbezogenen Kategorisierungen könnte die Website eingerichtet worden sein, um Nutzerinformationen zu sammeln oder einen legitimen Dienst nachzuahmen.
Sicherheitsbewertung für primefamily-annulation.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 21 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führten mehrere Bedrohungsdatenbanken, die mit Phishing oder der Nachverfolgung bösartiger Websites verbunden sind, die Domain auf, obwohl einige andere Quellen unauffällig blieben. Die Domain ist außerdem erst 4 Tage alt, was ein häufiger Risikofaktor für kurzlebige betrügerische Websites ist.
Die Zusammenfassung des Malware-Scans fiel gemischt aus: Im Dateiscan wurden keine Dateien eindeutig markiert, aber die Domain und eine interne Ressourcen-URL standen weiterhin mit generischen Erkennungen bösartiger Objekte in Verbindung. Ein solches Ergebnis wiegt den breiteren, engineübergreifenden Phishing-Konsens nicht auf. Der Domainname selbst wirkt zudem markenartig und könnte darauf abzielen, einer dienstbezogenen Kündigungsseite zu ähneln, was mit Mustern zum Abgreifen von Zugangsdaten vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, was bedeutet, dass der Datenverkehr zur HTTPS-Version während der Übertragung verschlüsselt werden kann; das Vorhandensein von HTTPS sollte jedoch für sich genommen nicht als Nachweis von Legitimität betrachtet werden. DNSSEC scheint aktiviert zu sein, was ein positives Konfigurationsdetail für die Domain-Sicherheit ist. Die Domain wird auf einem nginx-Server unter der IP-Adresse 180.178.180.153 gehostet, wobei das Hosting nach Islamabad, Pakistan, geolokalisiert ist.
Aus Infrastruktursicht ist die auffälligste Sorge nicht die TLS-Einrichtung, sondern die Kombination aus sehr jüngster Domainregistrierung, fehlender etablierter Traffic-Präsenz und starkem phishingbezogenem Erkennungskonsens über Sicherheits-Engines und Bedrohungsdatenbanken hinweg. Diese Faktoren sind bedeutsamer als die ansonsten gewöhnliche Hosting- und Zertifikatskonfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?