randybelle.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von randybelle.com
randybelle.com scheint zum Zeitpunkt dieses Scans eine eigenständige Domain mit sehr begrenzten öffentlich sichtbaren Identifikationsinformationen zu sein. Die bereitgestellten Seitenmetadaten enthalten weder einen Titel noch eine Beschreibung, und die Scandaten weisen nicht auf ein klar erkennbares Unternehmen, einen Herausgeber oder ein mit der Website verbundenes Serviceangebot hin.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Domain von mehreren Web-Klassifizierungsanbietern eher mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung gebracht als mit einer normalen Verbraucher-, Unternehmens- oder Informationswebsite-Kategorie. Aus den bereitgestellten Scandetails geht keine klare Betreiberidentität, Markenpräsenz oder legitime Zweckbestimmung der Website hervor.
Die Domain ist über einen kommerziellen Registrar registriert und scheint eigene, auf Subdomains basierende Nameserver zu verwenden, was auf individuelles Hosting oder selbstverwaltete Infrastruktur hindeuten kann. Auf Grundlage der verfügbaren Daten allein konnte die tatsächliche Organisation oder Person, die die Website betreibt, jedoch nicht unabhängig verifiziert werden.
Sicherheitsbewertung für randybelle.com
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing, Betrug, Malware oder anderes bösartiges Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als phishingbezogen ein, und ein Eintrag in einer Bedrohungsdatenbank identifizierte die Domain ebenfalls im Zusammenhang mit Phishing-Aktivitäten.
Gleichzeitig war nicht jedes Signal negativ: Die Zusammenfassung des Malware-Scans meldete keine markierten Dateien, und eine große Datenbank zum Browsing-Schutz führte die Website zum Zeitpunkt der Überprüfung als sauber. Diese unauffälligeren Ergebnisse werden jedoch durch den breiteren Multi-Engine-Konsens, der auf phishingbezogene Bedenken hindeutet, aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als inhaltsbasierte Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Die Domain ist in wichtigen Traffic-Daten nicht gerankt und weist nur begrenzte sichtbare Details zur Identifikation der Website auf, was das Vertrauen von Besuchern zusätzlich verringern kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt dieses Scans aktiv war, und der Webserver scheint nginx zu sein, gehostet auf der IP-Adresse 193.178.226.41 in Amsterdam, Niederlande. Ein gültiges Zertifikat hilft dabei, Verbindungen während der Übertragung zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität oder Vertrauenswürdigkeit hin.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Schutzebene zur Authentizität profitieren. Die Domain verwendet benutzerdefinierte Nameserver unter ihrer eigenen Domain, was legitim sein kann, die Zuordnung der Infrastruktur jedoch auch weniger transparent machen kann. In der bereitgestellten Zusammenfassung des Malware-Scans wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, obwohl die umfassenderen Reputationsdaten weiterhin auf bemerkenswerte Risikosignale hinweisen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?