qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Diese Domain ist eine auf der workers.dev-Plattform gehostete Subdomain, die häufig verwendet wird, um serverlose Webanwendungen und temporäre Web-Endpunkte über die Cloudflare-Infrastruktur bereitzustellen. Die Struktur des Hostnamens ist ungewöhnlich lang und wirkt maschinell erzeugt, und sie enthält die Zeichenfolge "chris-titanbooths-com-s-account", was darauf hindeuten könnte, dass sie für eine bestimmte Kampagne, einen Account-Namespace oder ein delegiertes Projekt erstellt wurde und nicht als primäre öffentlich sichtbare Marken-Website.
Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website kein gut etabliertes eigenständiges Unternehmen oder keine etablierte Content-Plattform zu repräsentieren. Sie ist in wichtigen Traffic-Messungen nicht gelistet, und von Klassifizierungsquellen wurden keine eindeutigen Kategorie-Metadaten bereitgestellt. Angesichts der phishingbezogenen Erkennungen und der Nutzung einer gehosteten Subdomain statt einer dedizierten Marken-Domain wirkt dieser Endpunkt eher konsistent mit einer kurzlebigen Webseite oder einer kampagnenartigen Bereitstellung als mit einer konventionellen langfristigen Website.
Sicherheitsbewertung für qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt dieses Scans als auffällig ein; 17 von 91 Erkennungen identifizierten Phishing, Malware oder anderes verdächtiges Verhalten. Dieses Maß an Übereinstimmung ist ein bedeutsames Warnsignal, insbesondere weil sich die Erkennungen auf Klassifizierungen im Zusammenhang mit Credential-Diebstahl und bösartigen Websites konzentrieren und nicht auf eine einzelne isolierte Heuristik. Die Domain weist außerdem kein aussagekräftiges Traffic-Ranking auf, was in Kombination mit einer nach Wegwerfstruktur aussehenden Subdomain die Unsicherheit zusätzlich erhöhen kann.
Gleichzeitig waren einige andere Prüfungen unauffällig: Der Malware-Scan auf Seitenebene identifizierte keine als auffällig markierten Dateien, und mehrere große Bedrohungsdatenbanken führten die Domain zum Zeitpunkt der Überprüfung nicht. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal ist als direkte Phishing- oder Malware-Listings, aber dennoch erwähnenswert ist. Insgesamt ist das stärkere Signal hier der Phishing-Konsens über mehrere Engines hinweg und nicht der unauffällige Dateiscan. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit 2026-11-02 angegeben ist, und sie wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.67.164.170 bereitgestellt. Sowohl der Webserver als auch das Hosting scheinen von Cloudflare bereitgestellt zu werden, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus technischer Sicht ist die Infrastruktur selbst üblich und weit verbreitet, aber das weist für sich genommen nicht auf Legitimität hin. Die Kombination aus einer auf workers.dev gehosteten Subdomain, einem ungewöhnlich erzeugten Hostnamen, fehlendem Traffic-Ranking und erheblichen phishingbezogenen Erkennungen kann auf eine Wegwerfbereitstellung oder eine kampagnenbasierte Bereitstellung hindeuten. Im begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber das schließt Phishing-Inhalte oder kurzlebigen Missbrauch nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?