sp15ct7-korzan-biz-desvik-lormek.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp15ct7-korzan-biz-desvik-lormek.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst weist nicht auf eine erkennbare Marke, Organisation oder ein Unternehmen hin, und auf Grundlage der verfügbaren Klassifizierungsdaten scheint er mit Social-Media-bezogenen Inhalten oder einer Seite in Verbindung gestanden zu haben, die diese Art von Dienst imitiert.
Der Scan-Kontext deutet darauf hin, dass es sich nicht um eine etablierte öffentliche Mainstream-Website mit bekannter Betreiberidentität handelt. Stattdessen scheint es sich um eine auf gemeinsam genutzter Infrastruktur gehostete Webseite zu handeln, die von Cloudflare verwaltete Dienste und Zertifikate nutzt. Auf Grundlage der Domainstruktur und der Reputationskategorien könnte die Seite eher für kurzlebige oder kampagnenartige Webinhalte verwendet worden sein als für eine langjährig bestehende Website mit Markenbezug.
Sicherheitsbewertung für sp15ct7-korzan-biz-desvik-lormek.pages.dev
Mehrere unabhängige Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 11 von 91 Erkennungen und mehreren Klassifizierungen, die Phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing oder ähnliche täuschende Aktivität ein. Obwohl ein Malware-Scan auf der Seite selbst keine schädlichen Dateien erkannte, schließt das Credential-Harvesting oder anderen webbasierten Missbrauch nicht aus, der eher auf Seiteninhalten als auf herunterladbarer Malware beruhen kann.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität belegt. Dennoch ist das breitere Reputationsbild besorgniserregend, weil die phishingbezogenen Erkennungen von zahlreichen Sicherheits-Engines stammen und nicht von einer einzelnen Heuristik mit geringer Vertrauenswürdigkeit.
Der veröffentlichte Trust Score ist sehr niedrig, und das Gesamtmuster stimmt mit einer Website überein, die möglicherweise dazu bestimmt ist, Besucher irrezuführen, anstatt legitime Dienste bereitzustellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.66.46.240 gehostet und verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablaufdatum mit 2026-10-07 angegeben ist. Der Webserver wird als Cloudflare identifiziert, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt des Scans nicht signiert zu sein.
Aus technischer Sicht weist das Vorhandensein von gültigem HTTPS und Hosting über ein großes CDN für sich genommen nicht auf Legitimität hin, da gemeinsam genutzte Hosting-Plattformen sowohl von legitimen als auch von missbräuchlichen Seiten verwendet werden können. Der Malware-Scan meldete keine auffälligen Dateien, und die beobachteten Links verweisen größtenteils auf Cloudflare-Ressourcen und Assets zur Fehlerbehandlung, was darauf hindeuten kann, dass die Seite während des Scans nicht verfügbar oder geschützt war.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?