pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Diese Domain scheint eher eine auf Cloudflare's R2-Objektspeicherdienst gehostete Subdomain als eine herkömmliche eigenständige Website zu sein. Das Benennungsmuster und der Seiteninhalt deuten darauf hin, dass sie mit einem Public-Bucket-Endpunkt zum Bereitstellen gespeicherter Dateien oder Web-Assets verknüpft ist, wobei die aktuelle URL statt aktiver Website-Inhalte eine allgemeine Meldung „Error 404 / Object not found“ zurückgibt.
Auf Grundlage des Screenshots und der Metadaten präsentiert die Seite derzeit offenbar weder einen markengebundenen Dienst noch ein Organisationsprofil oder normale Navigationsinhalte. Stattdessen scheint sie von Cloudflare gehostete Infrastrukturmeldungen anzuzeigen, die darauf hinweisen, dass das angeforderte Objekt fehlt oder nicht öffentlich zugänglich ist. Das kann bei inaktiven Storage-Buckets, entfernten Inhalten oder falsch konfigurierten Einstellungen für den öffentlichen Zugriff vorkommen.
Sicherheitsbewertung für pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Obwohl die sichtbare Seite derzeit nur einen allgemeinen speicherbezogenen Fehler im 404-Stil anzeigt, können reputationsbasierte Erkennungen in diesem Umfang darauf hindeuten, dass die Subdomain zuvor missbräuchliche Inhalte gehostet haben könnte, mit Phishing-Aktivitäten in Verbindung stehen könnte oder wegen verdächtiger Nutzung gemeldet worden sein könnte.
Gleichzeitig fielen einige andere Prüfungen weniger schwerwiegend aus: Der Malware-Scan identifizierte in den beprobten Inhalten keine markierten Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Da die stärksten Indikatoren hier die Phishing-Erkennungen durch mehrere Engines und nicht die aktuelle Fehlerseite sind, bleibt die Gesamtrisikobewertung vorsichtig.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird hinter der Cloudflare-Infrastruktur gehostet und wird zu einer Cloudflare-IP-Adresse in Toronto, Kanada, aufgelöst. Sie verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, obwohl SSL allein keine Vertrauenswürdigkeit anzeigt. Das aktuelle Seitenverhalten entspricht einem Cloudflare R2-Public-Bucket-Endpunkt, der eine Object-not-found-Antwort zurückgibt, anstatt aktive Anwendungsinhalte bereitzustellen.
WHOIS-Daten zeigen, dass die Domain seit etwa 3 Jahren registriert ist und 2027 ablaufen soll. DNSSEC scheint unsigned zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In dem begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber die Kombination aus wiederholten Phishing-Erkennungen und einem derzeit inaktiv wirkenden Endpunkt deutet darauf hin, dass die Subdomain mit Vorsicht behandelt werden sollte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?