spring-disk-75bc.lixfaeeavflatrw.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von spring-disk-75bc.lixfaeeavflatrw.workers.dev
Diese Domain wird auf der Plattform workers.dev gehostet, einer serverlosen Webanwendungsumgebung, die häufig für die Bereitstellung leichtgewichtiger Web-Apps, Weiterleitungen, APIs und temporärer Webinhalte verwendet wird. Die Struktur des Hostnamens wirkt automatisch generiert und nicht markengeprägt, was auf eine Wegwerf- oder kampagnenspezifische Subdomain statt auf eine seit Langem etablierte öffentlich zugängliche Unternehmenswebsite hindeuten kann.
Auf Grundlage des verfügbaren Scan-Kontexts gibt es keine klaren Hinweise darauf, dass eine konventionelle Organisation, ein Herausgeber oder ein Händler diese Seite unter einer erkennbaren Markenidentität betreibt. Die Domain scheint nicht zu den häufig besuchten Websites zu gehören, und in den Scan-Ergebnissen wurden weder Kategorie-Metadaten noch ein sichtbarer geschäftlicher Kontext bereitgestellt, wodurch ihr Zweck allein anhand passiver Daten schwer zu verifizieren ist.
Sicherheitsbewertung für spring-disk-75bc.lixfaeeavflatrw.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein; 9 von 91 meldeten Phishing oder andere bösartige/verdächtige Klassifizierungen. Dieses Maß an Übereinstimmung ist ein bedeutsames Warnsignal, insbesondere weil sich die Erkennungen auf phishingbezogenes Verhalten konzentrieren und nicht auf eine einzelne isolierte Heuristik. Gleichzeitig wurden in der Zusammenfassung des Malware-Scans keine als auffällig markierten Dateien identifiziert, und Prüfungen großer Bedrohungsdatenbanken in den bereitgestellten Daten meldeten keinen direkten Eintrag für Content-Malware.
Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was auf spambezogene Reputationsprobleme der Hosting-IP hindeuten kann, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und für sich genommen keine schädlichen Website-Inhalte belegt. Dennoch erhöht die Kombination aus wiederholten Phishing-Klassifizierungen, fehlender etablierter Traffic-Präsenz und dem generischen, wegwerfartig wirkenden Subdomain-Muster die Unsicherheit. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-24. Sie wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.67.177.33 bereitgestellt; auch Cloudflare-Nameserver und Hosting werden angegeben. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht einer Sicherheitsprüfung ist die Infrastruktur selbst gängig, doch die Legitimität der Infrastruktur sollte nicht als Beleg für die Vertrauenswürdigkeit der Website gewertet werden. Die Hauptbedenken in diesem Scan ergeben sich eher aus Reputationssignalen als aus der Transportsicherheit: Mehrere Sicherheits-Engines stuften die URL als Phishing ein, während die Seite in den bereitgestellten Scan-Daten keine extrahierten Dateien, Links oder iframes zeigte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?