sankouh.pivac.com.mx
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sankouh.pivac.com.mx
Die Domain sankouh.pivac.com.mx scheint eher eine unter pivac.com.mx gehostete Subdomain als eine eigenständige Markenwebsite zu sein. Basierend auf dem Screenshot präsentiert sie sich als Paketverfolgungs- oder Lieferverwaltungsseite auf Deutsch, mit logistikbezogenen Formulierungen wie "Paketverfolgig" und dem Angebot von Terminen zur Neuplanung der Zustellung zusammen mit einem Gebührenhinweis. Das Seitenlayout, das gelbe Branding und die Gestaltung im Stil eines Postdienstes deuten darauf hin, dass sie versucht, einer Post- oder Kurierdienst-Oberfläche zu ähneln.
Der angezeigte Inhalt scheint nicht mit dem zugrunde liegenden Domainnamen übereinzustimmen, der nicht offensichtlich mit einem großen Versanddienstleister verbunden ist. Die Seite verweist außerdem auf externe Assets wie Google Fonts und enthält einen Link zu netflix.com, der nicht direkt mit Paketverfolgung in Zusammenhang zu stehen scheint. Verfügbare Klassifizierungsdaten umfassen sowohl transportbezogene Kennzeichnungen als auch mehrere phishingbezogene Kategorisierungen, was darauf hindeutet, dass die Website logistikbezogene Inhalte darstellen könnte, während sie von mehreren Sicherheitssystemen als potenziell irreführend eingestuft wird.
Sicherheitsbewertung für sankouh.pivac.com.mx
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 5 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem ein Szenario mit einem Zustellproblem und einer Zahlung für die Neuplanung, was ein häufiges Social-Engineering-Muster ist, das verwendet wird, um Besucher dazu zu drängen, persönliche oder Zahlungsinformationen einzugeben.
Obwohl einige Prüfungen zum Zeitpunkt des Scans unauffällig waren — darunter Malware-Dateiscans, Prüfungen gegen große Bedrohungsdatenbanken und DNS-basierte Blacklist-Prüfungen — überwiegen diese Ergebnisse nicht die phishingbezogenen Erkennungen und die verdächtige Darstellung der Seite. Die Domain ist relativ alt, was das Risiko manchmal verringern kann, aber das Alter allein schließt Missbrauch nicht aus, insbesondere bei einer Subdomain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-11-20 abläuft. Sie wurde auf der IP-Adresse 195.250.27.45 gehostet, Berichten zufolge hinter einem openresty/1.31.1.1-Webserver und einer Infrastruktur, die mit WHG Hosting Services Ltd verbunden ist. Die Nameserver verweisen auf mysecurecloudhost.com, was auf die Nutzung gehosteter Infrastruktur statt einer dedizierten markengebundenen Umgebung hindeutet.
Der DNSSEC-Status wurde als unbekannt gemeldet. Beim seitenbezogenen Malware-Scan wurden zum geprüften Zeitpunkt keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, aber die Diskrepanz zwischen der Domainstruktur und den postbezogenen Inhalten bleibt ein technisches und kontextbezogenes Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?