sp15ct7-helmon-biz-kravel-sintor.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct7-helmon-biz-kravel-sintor.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die üblicherweise verwendet wird, um statische Websites und Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst wirkt maschinell erzeugt oder zufällig zusammengesetzt statt markenbezogen und weist nicht auf ein etabliertes Unternehmen, eine Organisation oder einen öffentlichen Dienst hin. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Website eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht als mit einem herkömmlichen Inhalts-, Handels- oder Informationszweck.
Der Scan-Kontext deutet darauf hin, dass es sich nicht um eine bekannte Website mit hohem Besucheraufkommen handelt, da sie in großen Traffic-Listen nicht eingestuft ist. In den bereitgestellten Daten wird keine klare Betreiberidentität angegeben, und die Domain scheint auf gemeinsam genutztes Cloud-Hosting statt auf dedizierte markenbezogene Infrastruktur zu setzen. Praktisch gesehen kann eine solche Konfiguration für legitime Testseiten verwendet werden, sie kann jedoch je nach der jeweiligen Konfiguration der Seite auch für kurzlebige täuschende Kampagnen genutzt werden.
Sicherheitsbewertung für sp15ct7-helmon-biz-kravel-sintor.pages.dev
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Zwar wurden beim Malware-Scan in den untersuchten Inhalten keine schädlichen Dateien festgestellt, Phishing-Seiten setzen jedoch häufig eher auf täuschende Formulare, geklonte Markenauftritte oder das Abgreifen von Zugangsdaten als auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die phishingbezogenen Erkennungen nicht wesentlich entkräftet.
Blacklist- und Reputationsdaten fielen gemischt aus. Große, auf Inhalte fokussierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten zum Zeitpunkt dieses Scans keine aktiven Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein schwächeres Warnsignal als ein direkter Beleg für schädliche Webinhalte ist. Die Domain ist außerdem nicht gerankt und verwendet ein nicht markenbezogenes Subdomain-Muster, das mit einer wegwerfartigen oder kampagnenartigen Bereitstellung vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-07 angegeben. Sie wird hinter der Infrastruktur von Cloudflare auf der IP-Adresse 188.114.96.2 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Registrar aufgeführt ist. Als Webserver wird Cloudflare angegeben, und die Domain verwendet die Nameserver adi.ns.cloudflare.com und karl.ns.cloudflare.com.
Aus Konfigurationssicht scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In dem bereitgestellten Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframes festgestellt, dies sollte jedoch mit Vorsicht interpretiert werden, da Phishing-Seiten schlank aufgebaut sein können und sich im Laufe der Zeit schnell ändern können.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?