slimepng.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von slimepng.netlify.app
Diese Website scheint sich als Roblox-bezogene Giveaway- oder Belohnungsseite für „Slime RNG“ darzustellen und angeblich kostenlose In-Game-Gegenstände, Spins, Coins und Gameplay-Boosts anzubieten. Der Seitentitel und die Meta-Beschreibung bewerben Aussagen wie kostenlose Belohnungen, Generatoren und freischaltbare Boni für Roblox-Spieler, und der Screenshot zeigt mehrere „Claim“-Schaltflächen neben spielthematischen Item-Grafiken.
Basierend auf der Domainstruktur handelt es sich um eine auf Netlify gehostete Subdomain und nicht um eine eigenständige offizielle Markendomain. Auf der Seite gibt es keinen klaren Hinweis auf ein identifiziertes Unternehmen, ein Spielestudio oder einen verifizierten Betreiber hinter dem Angebot. Die mit der Domain verbundenen Inhalte und Kategorien deuten darauf hin, dass sie sich an Gaming-Nutzer richtet, insbesondere an Roblox-Spieler, und dabei Werbesprache verwendet, wie sie häufig auf inoffiziellen Belohnungs- oder Claim-Seiten zu sehen ist.
Sicherheitsbewertung für slimepng.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und es lag außerdem ein Eintrag in einer Bedrohungsdatenbank vor. Darüber hinaus verwendet der Seiteninhalt selbst drängende Giveaway-Sprache wie „Get your free“ und bewirbt kostenlose Gegenstände, Spins und Coins für eine beliebte Spieleplattform, was mit dem Abgreifen von Zugangsdaten oder irreführenden Belohnungssystemen vereinbar sein könnte.
Der Malware-Scan identifizierte keine bestätigten schädlichen Dateien, versah die Domain und mehrere lokale Assets jedoch mit einer generischen heuristischen Kennzeichnung. Diese Heuristik allein hätte nur geringe Aussagekraft, hier wird sie jedoch von umfassenderen phishingbezogenen Erkennungen durch mehrere unabhängige Sicherheits-Engines begleitet. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Die Domain selbst ist mehrere Jahre alt, was die Besorgnis manchmal verringern kann, doch das Alter wiegt die Kombination aus Phishing-Erkennungen durch mehrere Engines, Blacklist-Präsenz und dem Köder mit kostenlosen Belohnungen der Website nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis ins Jahr 2027 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird über nsone.net-Nameserver aufgelöst. Die Verfügbarkeit von HTTPS ist ein positives Basissignal, bestätigt für sich genommen jedoch nicht die Legitimität der Inhalte oder Angebote der Website.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im Dateiscan wurden keine bestätigten schädlichen Dateien gemeldet, obwohl mehrere Assets auf der Website mit einer generischen heuristischen Kennzeichnung markiert wurden. Das Hosting-Setup scheint auf einer gängigen Cloud-Publishing-Plattform zu basieren, die sowohl von legitimen als auch von missbräuchlichen Seiten genutzt werden kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?