remove-violations.surge.sh
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von remove-violations.surge.sh
Die Domain remove-violations.surge.sh scheint eine Seite zu hosten, die als Hinweis eines „Meta Privacy Center“ dargestellt wird, mit der Behauptung, dass die Löschung einer Social-Media-Seite geplant sei, und mit der Aufforderung an den Besucher, einen Einspruch einzureichen. Auf Grundlage des Screenshots ist der Inhalt so gestaltet, dass er eher einem Konto-Richtlinien- oder Moderationsablauf ähnelt als einer unabhängigen Informationswebsite. Der Domainname selbst scheint keine offizielle Meta-eigene Domain zu sein, und sie wird unter einer öffentlichen surge.sh-Subdomain gehostet, die üblicherweise für die Veröffentlichung statischer Websites verwendet wird.
Auf Grundlage des sichtbaren Inhalts und der bereitgestellten Kategorisierungsdaten scheint diese Seite auf Nutzer abzuzielen, die Social-Media-Seiten verwalten und möglicherweise wegen Richtlinienverstößen oder Kontodurchsetzung besorgt sind. Die Formulierungen, Branding-Hinweise und die Aufforderung zum Einspruch deuten darauf hin, dass sie möglicherweise versucht, eine legitime Support- oder Datenschutzoberfläche einer Plattform nachzuahmen, um die Handlungen von Nutzern zu beeinflussen.
Sicherheitsbewertung für remove-violations.surge.sh
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und verfügbare Kategorisierungsdaten stufen sie als Phishing ein. Darüber hinaus zeigt der Screenshot eine Seite, die das Branding von Meta eng nachahmt und eine dringliche Warnung vor der Löschung einer Seite präsentiert, was ein gängiges Social-Engineering-Muster ist, das verwendet wird, um Besucher zum Klicken oder zur Übermittlung von Informationen zu drängen.
Der Malware-Scan hat in den begrenzt untersuchten Inhalten keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen Sperrlisten für bösartige Inhalte waren zum Prüfzeitpunkt ansonsten unauffällig. Dieses sauberere Ergebnis wird hier jedoch durch den breiten Phishing-Konsens über mehrere Engines hinweg und die offensichtliche Nachahmung einer bekannten Plattform durch die Seite aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Sperrliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat von Sectigo Limited bereitgestellt, das im Dezember 2026 abläuft. Sie wird auf DigitalOcean-Infrastruktur in Frankfurt gehostet und scheint die statische Hosting-Plattform Surge zu verwenden, wobei der Webserver als Surge identifiziert wird. Die Domain verwendet Nameserver unter surge.world.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten möglicherweise weniger Integritätsschutz haben als bei einer signierten Domain. In dem bereitgestellten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Hosting-Modell und die Subdomain-Struktur können die Veröffentlichung kurzlebiger Nachahmungsseiten erleichtern, sodass die Inhalts- und Reputationssignale hier wichtiger sind als das bloße Vorhandensein von TLS.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?