rejectkyc-reviewunder.142-93-2-145.cpanel.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von rejectkyc-reviewunder.142-93-2-145.cpanel.site
Diese Domain scheint eine Seite zu hosten, die wie eine persönliche Spendenkampagne gestaltet ist. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot präsentiert sie einen Spendenaufruf für „Nicole Angelic“ und imitiert visuell das Layout einer bekannten Crowdfunding-Plattform, einschließlich Spendensummen, Spenderlisten und einer Call-to-Action-Schaltfläche für Beiträge.
Der Domainname selbst scheint nicht mit der offiziellen Domain der im Screenshot gezeigten Crowdfunding-Marke übereinzustimmen. Stattdessen verwendet er eine lange Subdomain auf einer generischen hostingbezogenen Domain, was auf eine separat gehostete Seite statt auf eine offizielle Kampagnenseite auf der Plattform, der sie ähnelt, hindeuten könnte. Basierend auf den verfügbaren Inhalten scheint die Seite darauf ausgelegt zu sein, Spenden von Besuchern einzuwerben.
Sicherheitsbewertung für rejectkyc-reviewunder.142-93-2-145.cpanel.site
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 4 von 91 Security-Engines als Phishing gekennzeichnet, was ein aussagekräftiges Erkennungsmuster über mehrere Engines hinweg darstellt und nicht nur eine einzelne isolierte Heuristik. Darüber hinaus ähnelt die Seite visuell einer Spendenseite eines großen Crowdfunding-Dienstes, während die tatsächliche Domain offenbar nicht zu diesem Dienst gehört. Diese Diskrepanz könnte auf eine Look-alike-Seite hindeuten, die eine vertrauenswürdige Plattform imitieren soll.
Andere Signale sind neutraler. Der Malware-Scan hat keine gekennzeichneten Dateien identifiziert, und die in diesem Scan geprüften großen Bedrohungsdatenbanken meldeten zum Zeitpunkt der Überprüfung keine aktiven Einträge. Die Domain ist im engsten Sinne auch nicht neu registriert, mit einem Alter von ungefähr 697 Tagen, was die Wahrscheinlichkeit einer Wegwerfkonfiguration leicht verringert. Die Kombination aus Phishing-Erkennungen, fehlender Platzierung und Markenabweichung bleibt jedoch bedeutsamer als diese neutralen Indikatoren.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit dem angegebenen Ablaufdatum 2026-10-28, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie wird von nginx über eine bei DigitalOcean in North Bergen, United States gehostete IP-Adresse bereitgestellt. Die Domain verwendet Nameserver unter ns1.pdns.tech und ns2.pdns.tech, und DNSSEC scheint unsigniert zu sein.
Aus Infrastrukturperspektive wirkt die Konfiguration eher wie eine gehostete Webinstanz als wie eine große Markenplattform, die ihre offizielle Domain verwendet. In den bereitgestellten Scandaten wurden keine schädlichen Dateien, externen Links oder iframe-Verweise identifiziert, aber das Hosting-Muster und die Domainstruktur könnten dennoch mit einer eigenständigen Imitationsseite vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?