sp0ct-belrem-biz-delqok-lorvix.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp0ct-belrem-biz-delqok-lorvix.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das Hostname-Format wirkt automatisch generiert oder wegwerfartig statt markenorientiert, und die verfügbaren Klassifizierungsdaten bringen die Website eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einem klar identifizierbaren Unternehmen, Herausgeber oder einer Organisation.
Auf Grundlage der Domainstruktur und des Scan-Kontexts scheint es sich hierbei nicht um eine herkömmliche Unternehmenswebsite oder einen etablierten Verbraucherdienst zu handeln. Die von mehreren Web-Klassifizierungsanbietern gelieferten Kategorien deuten darauf hin, dass die Seite dazu bestimmt sein könnte, täuschende Online-Aktivitäten nachzuahmen oder zu unterstützen, möglicherweise unter Einbeziehung von Ködern mit Social-Media-Bezug oder dem Abgreifen von Zugangsdaten.
Sicherheitsbewertung für sp0ct-belrem-biz-delqok-lorvix.pages.dev
Mehrere unabhängige Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 11 von 91 Erkennungen und mehreren Klassifizierungen, die auf Phishing- oder betrugsbezogenes Verhalten hindeuten. Obwohl der Malware-Dateiscan in den beprobten Inhalten keine schädlichen Dateien identifizierte, schließt das ein Phishing-Risiko nicht aus, da Seiten zum Abgreifen von Zugangsdaten häufig auf einfache HTML-Formulare oder kurzlebige gehostete Inhalte statt auf herunterladbare Malware setzen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten die Domain zum Zeitpunkt des Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal ist und für sich genommen kein Beleg für schädliche Website-Inhalte. Dennoch ist das Gesamtmuster hier besorgniserregend, weil mehrere Sicherheits-Engines die Website unabhängig voneinander mit Phishing in Verbindung brachten, die Domain kein aussagekräftiges Traffic-Ranking hat und der Hostname maschinell erzeugt statt mit einer erkennbaren Entität verbunden wirkt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Infrastruktur von Cloudflare bereitgestellt und wird in den bereitgestellten Daten zur IP-Adresse 172.66.44.110 aufgelöst, wobei das Hosting Toronto, Kanada zugeordnet ist. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-10-07 abläuft. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da auch täuschende Websites häufig HTTPS verwenden.
Die Domain wurde 2020 erstellt und ist über CloudFlare, Inc. registriert, mit Nameservern bei Cloudflare. DNSSEC scheint unsigned zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Im bereitgestellten Scan auf Seitenebene wurden keine schädlichen Dateien oder auffälligen externen Links identifiziert, was darauf hindeutet, dass das Hauptanliegen eher Reputation und Phishing-Klassifizierung als eine offene Auslieferung von Malware ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?