sp23ct-qenav-biz-lurik-tomel.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp23ct-qenav-biz-lurik-tomel.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die üblicherweise verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst wirkt maschinell erzeugt oder zufällig zusammengesetzt statt markenbezogen, und aus den verfügbaren Daten ergibt sich kein klarer Hinweis darauf, dass er für ein etabliertes Unternehmen, eine Organisation oder einen öffentlich zugänglichen Dienst mit erkennbarer Identität steht.
Auf Grundlage des Scan-Kontexts scheint die Website keine herkömmliche Content-Website, keinen Shop und kein Service-Portal darzustellen. Die beobachteten Ressourcen verweisen hauptsächlich auf Fehlerbehandlungs- und Challenge-Seiten von Cloudflare, was auf eine vorübergehende Fehlerseite, einen eingeschränkten Zugriffsstatus oder eine minimale Bereitstellung statt auf eine vollständig entwickelte Website hindeuten kann. Aus dem Domainnamen oder den bereitgestellten Metadaten ist keine Betreiberidentität ersichtlich.
Sicherheitsbewertung für sp23ct-qenav-biz-lurik-tomel.pages.dev
Das stärkste verfügbare Signal in diesem Scan ist, dass die Domain von 10 von 91 Sicherheits-Engines markiert wurde, wobei mehrere Erkennungen sie zum Zeitpunkt dieses Scans als Phishing einstuften. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein aussagekräftiger Risikoindikator, insbesondere bei einer Domain mit geringer Sichtbarkeit ohne etabliertes Traffic-Ranking und ohne klare legitime Markenkennzeichnung. Obwohl ein Malware-Scan keine schädlichen Dateien und keine markierten externen Links meldete, erkennen dateibasierte Scans nicht immer Seiten zum Abgreifen von Zugangsdaten oder kurzlebige Phishing-Inhalte.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht, was die Sicherheitseinschätzung geringfügig reduziert, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als Phishing-Erkennungen durch mehrere Sicherheits-Engines, erhöht aber dennoch das Maß an Vorsicht geringfügig. Insgesamt deuten die verfügbaren Belege darauf hin, dass diese Domain potenzielle Risiken für Besucher darstellen könnte, insbesondere im Zusammenhang mit Phishing oder der Nutzung täuschender Seiten.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Infrastruktur von Cloudflare unter der IP-Adresse 172.66.45.8 bereitgestellt; das Hosting ist auf Grundlage der verfügbaren Daten in Toronto, Kanada geolokalisiert. Die Domain ist seit etwa fünf Jahren registriert und läuft 2027 ab, was bedeutet, dass es sich nicht um eine neu erstellte Domain handelt. Die Nameserver werden ebenfalls von Cloudflare bereitgestellt.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Der sichtbare technische Footprint ist begrenzt und weitgehend Cloudflare-basiert, was Details zum Ursprung verschleiern kann. In dem bereitgestellten Malware-Scan wurden keine schädlichen Dateien identifiziert, aber das schließt Phishing-artigen Missbrauch über einfache Webinhalte nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?