shtedsa.qrbyw.xyz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von shtedsa.qrbyw.xyz
shtedsa.qrbyw.xyz scheint eine Subdomain zu sein, die unter der Domain qrbyw.xyz in einer generischen Hosting-Umgebung gehostet wird, und nicht eine klar gebrandete eigenständige Unternehmenswebsite. Auf Grundlage der verfügbaren Klassifizierungsdaten bringen mehrere Web-Klassifizierungsanbieter sie eher mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung als mit einem normalen Verbraucher-, Geschäfts- oder Informationsdienst.
Die Domain ist sehr neu, mit einem gemeldeten Alter von etwa 92 Tagen, und sie scheint keine etablierte Traffic-Präsenz zu haben. In den bereitgestellten Scandaten gibt es keinen Hinweis auf einen erkennbaren Betreiber, eine veröffentlichte Organisationsidentität oder einen legitimen Zweck der Website, was mit kurzlebiger Kampagneninfrastruktur vereinbar sein kann, wie sie häufig bei Wegwerf-Subdomains zu sehen ist.
Sicherheitsbewertung für shtedsa.qrbyw.xyz
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Security-Engines markiert, wobei viele dieser Erkennungen Phishing-, Betrugs- oder malwarebezogenes Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsquellen die Website als Phishing oder Betrug ein. Während Blacklist- und Threat-Database-Prüfungen zum Zeitpunkt dieses Scans keine Einträge zeigten, ist eine breite Übereinstimmung mehrerer Engines in Bezug auf Phishing ein stärkeres Warnsignal als ein sauberes Ergebnis aus einem einzelnen Malware-Page-Scan.
Auch andere Kontextfaktoren erhöhen die Besorgnis. Die Domain wurde erst kürzlich registriert, hat kein gemeldetes Traffic-Ranking und verwendet eine Subdomain-Struktur auf einer wenig bekannten Parent-Domain, was mit Wegwerf- oder kampagnenbasierter Infrastruktur vereinbar sein kann. Die Zusammenfassung des Malware-Scans meldete keine markierten Dateien, aber das schließt keine Seiten zum Abgreifen von Zugangsdaten oder kurzlebige Phishing-Inhalte aus, die möglicherweise nicht auf herunterladbare Malware angewiesen sind.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentiert ein gültiges Let's Encrypt SSL-Zertifikat mit Ablaufdatum 2026-10-28, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Das Vorhandensein von TLS allein sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da kostengünstige oder automatisierte Zertifikate sowohl von legitimen als auch von missbräuchlichen Websites häufig verwendet werden. DNSSEC scheint unsigniert zu sein, und die Domain verwendet Nameserver, die mit einem etablierten Registrar verbunden sind.
Die Server-IP wurde als 198.144.149.135 gemeldet, gehostet von Netminders Server Hosting in Toronto, Canada. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den Scandaten nicht identifiziert. Es wurden keine Treffer in DNS-basierten Blocklists gemeldet, und in der bereitgestellten Zusammenfassung des Malware-Scans wurden keine externen Links, referenzierten Domains oder iframes beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?