st12.pimpbunny.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von st12.pimpbunny.com
st12.pimpbunny.com scheint eine Subdomain zu sein, die derzeit eine Standard-Landingpage des Webservers anzeigt und nicht eine fertiggestellte öffentliche Website. Auf der sichtbaren Seite steht, dass die Website erfolgreich erstellt wurde und dass die Standard-Indexdatei geändert oder ersetzt werden kann, was üblicherweise auf einen neu konfigurierten oder inaktiven Hosting-Bereich hinweist.
Auf Grundlage des Seiteninhalts und der Metadaten scheint dieser Host derzeit keinen klaren Dienst, keine Markenidentität und keine Geschäftsfunktion bereitzustellen. Er könnte Teil einer umfassenderen Domain-Infrastruktur unter pimpbunny.com sein, aber die konkrete Subdomain st12 zeigt zum Zeitpunkt dieses Scans keine aussagekräftigen Inhalte für Endnutzer.
Die Seite verweist außerdem auf einen Download-Link für ein Control Panel, was mit einer generischen Servereinrichtung oder Hosting-Vorlage übereinstimmt. Praktisch gesehen sehen Besucher, die diese Adresse aufrufen, möglicherweise eher eine unfertige oder Platzhalter-Bereitstellung als eine betriebsbereite Website.
Sicherheitsbewertung für st12.pimpbunny.com
Die Scan-Ergebnisse zeigen gemischte Signale. Einerseits stuften 9 von 91 Sicherheits-Engines diese Subdomain als bösartig oder phishingbezogen ein, was ein bemerkenswertes Erkennungsniveau darstellt und darauf hindeutet, dass die Adresse mit missbräuchlichen Aktivitäten in Verbindung gestanden haben könnte. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, obwohl mehrere wichtige Blacklist- und Bedrohungsdatenbank-Prüfungen zum Zeitpunkt dieses Scans ansonsten unauffällig waren.
Andererseits ist die derzeit angezeigte Seite nur eine generische Standard-Hosting-Seite, und der Malware-Scan identifizierte in der kleinen Menge der untersuchten Dateien keine auffälligen Dateien. Allerdings schließen Platzhalterseiten auf Subdomains eine frühere missbräuchliche Nutzung, einen vorübergehenden Missbrauch oder nicht öffentliche Phishing-Inhalte, die selektiv ausgeliefert werden, nicht notwendigerweise aus.
Da mehrere unabhängige Sicherheits-Engines die Domain markiert haben und der veröffentlichte Vertrauenswert sehr niedrig ist, wäre Vorsicht angebracht. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Subdomain wird über die Infrastruktur von Cloudflare bereitgestellt und wird zu einer IP-Adresse in Kanada aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was darauf hinweist, dass verschlüsseltes HTTPS zum Zeitpunkt des Tests verfügbar war. Die Gültigkeit des Zertifikats allein sagt nichts über die Legitimität der Website aus, bedeutet aber, dass der Datenverkehr bei der Übertragung verschlüsselt werden kann.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Der Server zeigt derzeit offenbar eine Standard-Installationsseite statt einer angepassten Anwendung an, was auf eine unvollständige Bereitstellung, einen inaktiven Host oder eine umfunktionierte Subdomain hindeuten kann. In Verbindung mit den phishingbezogenen Erkennungen könnte diese Konfiguration eine zusätzliche Prüfung rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?