sock-zizifn-us.pennyphd.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sock-zizifn-us.pennyphd.workers.dev
Diese Domain scheint eine auf der workers.dev-Plattform gehostete Subdomain zu sein, einer von Cloudflare betriebenen serverlosen Hosting-Umgebung. Das Benennungsmuster "sock-zizifn-us" weist nicht eindeutig auf eine erkennbare Marke, Organisation oder Dienstleistung hin, und die Scandaten liefern keine Hinweise auf eine konventionelle Unternehmenswebsite, einen Publisher oder einen institutionellen Betreiber dahinter.
Auf Grundlage der verfügbaren Seitenressourcen und Infrastrukturdetails könnte die URL über das Edge-Netzwerk von Cloudflare vorübergehende oder anwendungsspezifische Inhalte bereitstellen, anstatt als seit Langem bestehende eigenständige Website zu fungieren. Der Hostname workers.dev wird häufig für benutzerdefinierte Skripte, leichtgewichtige Web-Apps, Weiterleitungen und temporäre Bereitstellungen verwendet, sodass der genaue Zweck dieser spezifischen Subdomain im Laufe der Zeit variieren kann.
Sicherheitsbewertung für sock-zizifn-us.pennyphd.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein, mit 14 von 91 Erkennungen, wobei die meisten dieser Klassifizierungen auf phishingbezogene Bedenken hindeuteten. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein bedeutsames Warnsignal, insbesondere für eine Subdomain auf einer Shared-Hosting-Plattform, auf der kurzlebige Seiten schnell erstellt werden können. Obwohl ein Malware-Scan keine schädlichen Dateien identifizierte und mehrere inhaltsorientierte Blacklist-Datenbanken unauffällig waren, überwiegen diese Signale nicht den breiteren phishingbezogenen Konsens in den verfügbaren Scanergebnissen.
Es gibt außerdem ein geringfügiges sekundäres Reputationsproblem, weil die IP-Adresse der Domain zum Zeitpunkt des Scans auf einer Mail-Reputations-Blocklist geführt wurde. Für sich genommen wäre eine solche Listung ein schwacher Hinweis, aber in diesem Fall tritt sie zusammen mit erheblichen phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines auf. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über die Infrastruktur von Cloudflare ausgeliefert und präsentierte ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, was darauf hindeutet, dass HTTPS zum Zeitpunkt des Tests korrekt konfiguriert war. Die aufgelöste Server-IP war 188.114.96.0, gehostet von CloudFlare, Inc., mit dem gemeldeten Standort Toronto, Canada. Die Domain verwendet Cloudflare-Nameserver und scheint auf die Edge-Plattform von Cloudflare zu setzen, statt auf einen traditionellen Origin-Server, der direkt exponiert ist.
DNSSEC wurde als unsigned gemeldet, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten diese zusätzliche Schutzschicht zur Authentizität möglicherweise nicht aufweisen. In dem bereitgestellten Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, aber die breiteren Reputationsdaten sprechen aufgrund der Anzahl phishingbezogener Erkennungen weiterhin für Vorsicht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?