sp13ct-zormik-biz-fravdor-kansel.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp13ct-zormik-biz-fravdor-kansel.pages.dev
Diese Domain scheint eine auf der pages.dev-Plattform gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über Cloudflare's Hosting-Infrastruktur zu veröffentlichen. Der Hostname selbst ist eine lange, zufällig wirkende Zeichenfolge und kein wiedererkennbarer Marken- oder Unternehmensname, was darauf hindeuten kann, dass es sich eher um eine Wegwerfseite oder eine kampagnenspezifische Seite als um eine etablierte öffentlich zugängliche Website handelt.
Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website keine bekannte Organisation, keinen Händler und keinen Inhaltsanbieter zu repräsentieren. Sie ist in großen Traffic-Messungen nicht gelistet, und in den Scan-Daten wurde keine klare geschäftliche oder redaktionelle Kategorie angegeben. Die beobachteten Links verweisen hauptsächlich auf Ressourcen zur Fehlerbehandlung und Sicherheit von Cloudflare, was darauf hindeutet, dass die Seite derzeit möglicherweise nicht zugänglich ist, geschützt wird oder einen Fehler-/Interstitial-Zustand anstelle normaler Website-Inhalte ausliefert.
Sicherheitsbewertung für sp13ct-zormik-biz-fravdor-kansel.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing oder bösartig ein; 13 von 91 Engines meldeten Erkennungen. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere weil sich die Erkennungen auf phishingbezogene Klassifizierungen konzentrieren und nicht auf eine einzelne isolierte Heuristik. Obwohl der Malware-Dateiscan in den beprobten Inhalten keine schädlichen Dateien identifizierte, erkennen dateibasierte Scans nicht immer Seiten zum Abgreifen von Zugangsdaten oder kurzlebige Phishing-Kampagnen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen und kann eher mit der IP-Reputation als mit dem Website-Inhalt zusammenhängen, erhöht aber dennoch die Vorsicht in geringem Maße. Das zufällig wirkende Benennungsmuster der Domain, das Fehlen eines Traffic-Rankings und die phishingbezogenen Erkennungen durch mehrere Engines erhöhen zusammen die Besorgnis.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-03, und wird über Cloudflare-Infrastruktur unter der IP-Adresse 188.114.97.0 bereitgestellt. Das Hosting scheint über Cloudflare Pages oder verwandte Edge-Dienste zu erfolgen, wobei Cloudflare-Nameserver verwendet werden. Diese Konfiguration ist sowohl bei legitimen Websites als auch bei temporären Kampagnenseiten üblich, daher ist das Hosting allein kein verlässlicher Vertrauensindikator.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Der Server wurde als Cloudflare identifiziert, und die beobachteten Ressourcenpfade umfassen Assets für Cloudflare-Challenges und Fehlerseiten. Im begrenzten Scan-Sample wurde keine Malware auf Dateiebene erkannt, aber die umfassenderen Reputationsdaten legen trotz der gültigen TLS-Konfiguration Vorsicht nahe.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?