sp4ct-korevak-biz8-salim-dorux.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sp4ct-korevak-biz8-salim-dorux.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst wirkt maschinell erzeugt oder zufällig zusammengesetzt statt markenbezogen und weist nicht auf eine klare Identität eines Unternehmens, einer Organisation oder eines öffentlichen Dienstes hin. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Seite von mehreren Web-Klassifizierungsanbietern mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung gebracht.
Die Website scheint keine gut etablierte eigenständige Marke oder konventionelle Unternehmenswebsite darzustellen. Stattdessen scheint es sich um eine auf einer Shared-Hosting-Plattform bereitgestellte Subdomain zu handeln, die für legitime Projekte genutzt werden kann, aber auch für temporäre oder Wegwerf-Seiten verwendet werden könnte. Auf Grundlage der Domainstruktur und der Klassifizierungssignale könnte diese Seite eher für eine Kampagne mit engem Zweck erstellt worden sein als als langfristige öffentlich zugängliche Website.
Sicherheitsbewertung für sp4ct-korevak-biz8-salim-dorux.pages.dev
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Obwohl der Malware-Scan in den beprobten Inhalten keine schädlichen Dateien identifizierte, beruhen Phishing-Seiten häufig auf täuschenden Formularen oder Identitätsvortäuschung statt auf herunterladbarer Malware, sodass ein unauffälliger Dateiscan die durch die breiteren Reputationsdaten begründete Besorgnis nicht wesentlich verringert.
Blacklist- und Reputationsprüfungen ergaben ein gemischtes Bild. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch deutet die Kombination aus wiederholten Phishing-Klassifizierungen, dem Fehlen eines etablierten Verkehrsprofils und dem nach Wegwerf-Subdomain aussehenden Muster auf ein erhöhtes Risiko hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über die Infrastruktur von Cloudflare bereitgestellt und wird zu einer IP-Adresse in Toronto, Kanada, aufgelöst. Sie verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist Oktober 2026 angegeben. Der Registrar ist CloudFlare, Inc., und das Alter der Domain beträgt ungefähr fünf Jahre, was darauf hinweist, dass sie nicht neu registriert wurde, obwohl dies allein die Phishing-Bedenken bei einer gehosteten Subdomain nicht verringert.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Der Webserver wird als Cloudflare identifiziert, und die beobachteten Links verweisen größtenteils auf Fehlerbehandlungs- und Challenge-Ressourcen von Cloudflare, was darauf hindeutet, dass sich die Seite derzeit möglicherweise hinter Schutz- oder fehlerbezogener Infrastruktur befindet, anstatt während des Scans viele direkte Website-Inhalte preiszugeben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?