securityawareness.cc
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von securityawareness.cc
Die Domain securityawareness.cc scheint ihrem Namen nach für Inhalte zu Sicherheitsbewusstsein, Cybersicherheitsaufklärung oder E-Mail-/Web-Sicherheit vorgesehen zu sein. Die gescannte Startseite stellte jedoch keine funktionsfähige Informationswebsite dar; stattdessen zeigte sie eine minimale Fehlerseite „Not Found“, die darauf hinwies, dass die angeforderte Adresse "/" auf dem Server nicht gefunden wurde.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Domain von verschiedenen Web-Klassifizierungsanbietern mit Phishing, Informationstechnologie und Web-/E-Mail-Spam in Verbindung gebracht. Diese gemischte Klassifizierung erschwert es in Verbindung mit dem Fehlen sichtbarer Website-Inhalte auf der Root-Seite, allein anhand des Scans einen legitimen Betreiber oder Geschäftszweck zu bestätigen.
Die Domain ist seit 2019 über Gandi SAS registriert, was darauf hindeutet, dass sie nicht neu erstellt wurde. Dennoch liefern die derzeit sichtbaren Inhalte zum Zeitpunkt dieses Scans keine klaren Angaben zu Eigentümerschaft, Branding, Kontaktinformationen oder Hinweise auf einen aktiven öffentlich zugänglichen Dienst.
Sicherheitsbewertung für securityawareness.cc
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing oder bösartige Aktivitäten beschrieben. Darüber hinaus brachten Web-Klassifizierungsquellen sie mit Phishing und Web-/E-Mail-Spam in Verbindung, was ein stärkeres Warnsignal ist als ein einzelnes isoliertes heuristisches Ergebnis.
Gleichzeitig stimmten nicht alle Datenquellen überein. Der Malware-Dateiscan erkannte in den begrenzten Inhalten, die er analysierte, keine markierten Dateien, und mehrere große Bedrohungsdatenbanken wurden als unauffällig gemeldet. Allerdings lieferten zwei blacklistartige Prüfungen generische Einträge zu verdächtigen oder bösartigen Objekten, und die Live-Seite selbst zeigte keine normale funktionierende Website, sondern nur eine „Not Found“-Antwort. Diese Kombination kann auf eine Domain hindeuten, die auf dem Root-Pfad inaktiv ist, selektiv genutzt wird oder zuvor mit missbräuchlichen Aktivitäten in Verbindung stand.
Da ein aussagekräftiger, engineübergreifender Konsens zu Phishing vorliegt und keine klaren legitimen Website-Inhalte sichtbar sind, wäre Vorsicht angebracht. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das über Amazon-Infrastruktur ausgestellt wurde und Ende 2026 abläuft. Sie wird zu einer AWS EC2-IP-Adresse in Ashburn, Virginia, aufgelöst, und der Webserver scheint nginx zu sein. Die Nameserver werden über AWS DNS gehostet, was mit einer cloudbasierten Bereitstellung übereinstimmt.
Aus Sicht der Sicherheitskonfiguration scheint DNSSEC unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das wichtigste technische Anliegen dieses Scans ist nicht das Zertifikat oder das Hosting-Setup, sondern die Diskrepanz zwischen einem ordnungsgemäß gehosteten HTTPS-Endpunkt und dem Fehlen normaler Website-Inhalte auf der Root-Seite neben phishingbezogenen Reputationssignalen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?