sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die üblicherweise verwendet wird, um statische Websites und Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst wirkt maschinell erzeugt oder für den Wegwerfgebrauch bestimmt statt markenorientiert, und die verfügbaren Klassifizierungsdaten bringen ihn eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einer herkömmlichen Geschäfts-, Medien- oder Informationswebsite.
Auf Grundlage des Domain-Musters, des Hosting-Kontexts und der Kategorisierung durch Dritte scheint es sich hierbei nicht um eine seit Langem etablierte Webpräsenz einer Marke zu handeln. Stattdessen könnte es sich um eine temporäre oder kampagnenartige Seite handeln, die auf einer Cloud-Hosting-Subdomain bereitgestellt wurde, ein Muster, das mitunter bei kurzlebigen Landingpages, Identitätsvortäuschungsversuchen oder anderen irreführenden Webinhalten zu sehen ist.
Sicherheitsbewertung für sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Obwohl ein Malware-Scan in den beprobten Seitenressourcen keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig auf täuschenden Formularen oder Identitätsvortäuschung statt auf herunterladbarer Malware, sodass ein unauffälliger Dateiscan die Reputationsbefunde nicht wesentlich entkräftet.
Die Blacklist-Ergebnisse waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keine Listungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, fehlender etablierter Traffic-Präsenz und dem nach Wegwerfgebrauch aussehenden Subdomain-Muster auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-07 angegeben. Sie wird über die Infrastruktur von Cloudflare unter der IP-Adresse 188.114.97.2 bereitgestellt, mit Cloudflare-Nameservern und Hosting in Toronto, Kanada. Die Domain ist etwa fünf Jahre alt, was älter ist als viele Wegwerf-Phishing-Domains, aber da es sich hier um eine gehostete Subdomain-Umgebung handelt, spiegelt das Alter allein möglicherweise nicht das Alter oder die Legitimität der spezifischen Seiteninhalte wider.
DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die beobachteten verknüpften Ressourcen waren in erster Linie Assets für die Fehlerbehandlung und Challenge-Funktionen von Cloudflare, und in den bereitgestellten Scandaten wurden keine markierten Dateien oder iframes gemeldet. Das technische Hauptanliegen ergibt sich hier aus Reputations- und Klassifizierungssignalen und nicht aus erkannten Malware-Payloads oder offensichtlich kompromittierten Seitenkomponenten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?