puffhoick.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von puffhoick.com
Die Domain puffhoick.com scheint derzeit eine minimale informative Landingpage anzuzeigen, die als von Ad-Shield Inc. betrieben gekennzeichnet ist. Die sichtbare Seite enthält nur sehr wenig funktionalen Inhalt über den Domainnamen, einen kurzen Betreiberhinweis und einen mit „What is this domain?“ beschrifteten Link sowie einen Verweis auf ein Kontaktformular hinaus. Auf Grundlage des Screenshots und der Metadaten scheint sie zum Zeitpunkt dieses Scans nicht als vollständige öffentliche Website oder Unternehmens-Homepage zu fungieren.
Der Domainname selbst weist nicht eindeutig auf eine bekannte Marke, einen Dienst oder eine Organisation hin, und die Seite liefert keine aussagekräftigen Details zu Produkten, Dienstleistungen, Eigentümerschaft oder Zweck. Praktisch betrachtet wirkt dies eher wie eine Platzhalter-, Halte- oder Zugangsvermittlungsseite als wie eine ausgebaute Website mit normalen nutzerseitigen Inhalten.
Sicherheitsbewertung für puffhoick.com
Die Scan-Ergebnisse geben Anlass zu erheblichen Bedenken. Zum Zeitpunkt dieses Scans wurde die Domain von 13 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishingbezogen beschrieben, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Das sind stärkere Warnsignale als eine allgemeine Heuristik, weil sie auf eine breitere Übereinstimmung zwischen unabhängigen Sicherheitssystemen hindeuten.
Die Domain ist außerdem sehr neu, mit einem Alter von ungefähr 161 Tagen, was in Kombination mit phishingbezogenen Erkennungen die Unsicherheit erhöhen kann. Obwohl der Malware-Scan auf der untersuchten Seite keine schädlichen Dateien identifizierte und mehrere andere Blacklist-Quellen unauffällig waren, überwiegt die Kombination aus Phishing-Markierungen durch mehrere Engines und einem Social-Engineering-Eintrag die ansonsten begrenzten unauffälligen Signale deutlich.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 104.26.11.62 bereitgestellt, wobei das Hosting in den Scandaten Kanada zugeordnet ist. Ihre Nameserver liegen ebenfalls bei Cloudflare, was eine gängige Konfiguration für Traffic-Proxying und grundlegenden DDoS-Schutz ist. DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Inhalts- und Infrastruktursicht ist die Seite technisch einfach: Es wurde nur eine geringe Anzahl externer Ressourcen beobachtet, hauptsächlich Font-Assets, und es wurden keine markierten externen Links oder iframes gemeldet. Das technische Hauptproblem ist daher nicht die TLS-Konfiguration selbst, sondern die mit der Domain verbundenen Reputationssignale und ihr begrenzter, platzhalterartiger Inhalt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?