startphntum.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von startphntum.pages.dev
Die Domain startphntum.pages.dev scheint eine auf Cloudflare Pages gehostete Website zu sein, einer Plattform, die häufig zur Veröffentlichung statischer Websites und Webanwendungen unter der Subdomain pages.dev verwendet wird. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde diese Seite von mehreren Web-Klassifizierungsanbietern eher mit Phishing-, Betrugs- und finanzdienstleistungsbezogenen Aktivitäten in Verbindung gebracht als mit einer herkömmlichen Geschäfts-, Medien- oder Informationswebsite.
Der Hostname selbst weist nicht eindeutig auf eine bekannte Organisation, Marke oder einen öffentlichen Dienst hin, und die Scandaten deuten nicht auf eine etablierte legitime Webpräsenz hin, etwa eine platzierte Mainstream-Website oder eine klar gebrandete Unternehmensdomain. Angesichts der Kombination aus Hosting-Modell, fehlendem Traffic-Ranking und Phishing-bezogenen Klassifizierungen scheint die Website eher eine austauschbare oder eng zweckgebundene Webseite zu sein als eine langjährig bestehende primäre Website eines bekannten Betreibers.
Sicherheitsbewertung für startphntum.pages.dev
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Obwohl ein Malware-Scan keine schädlichen Dateien und keine markierten externen Links meldete, überwiegt dieses Ergebnis nicht den breiteren Konsens, der auf das Abgreifen von Zugangsdaten oder täuschende Aktivitäten hindeutet. Der Domainname wirkt zudem ungewöhnlich und könnte so gestaltet sein, dass er einem anderen Dienst oder einer anderen Marke ähnelt, was mit Look-alike-Missbrauch vereinbar sein kann.
Die Blacklist-Ergebnisse waren gemischt und nicht vollständig unauffällig: Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist gelistet. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, trägt in diesem Fall jedoch zu einem geringen Maß an Vorsicht bei, anstatt die Bedenken zu verringern. Die Website ist mehrere Jahre alt und verwendet gültiges HTTPS, aber Alter und Verschlüsselung allein gleichen die Anzahl der Phishing-bezogenen Erkennungen nicht in nennenswertem Maße aus.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das den bereitgestellten Daten zufolge bis 2026-10-14 gültig bleibt. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.46.217 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Webserver-Schicht aufgeführt ist. Die Domain verwendet Cloudflare-Nameserver und ist über CloudFlare, Inc. registriert.
Aus DNS- und Konfigurationssicht ist die Domain DNSSEC unsigned, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im bereitgestellten seitenbezogenen Scan wurden keine schädlichen Dateien, markierten ausgehenden Links oder iframes festgestellt, aber die umfassenderen Reputationsdaten zeigen erhebliche Phishing-bezogene Erkennungen, was in diesem Fall das bedeutendere technische Problem darstellt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?