still-meadow-5d62.othersmx.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von still-meadow-5d62.othersmx.workers.dev
Diese Domain ist eine unter workers.dev gehostete Subdomain, einer Plattform, die häufig für die Bereitstellung serverloser Webanwendungen und am Netzwerkrand gehosteter Inhalte über die Cloudflare-Infrastruktur verwendet wird. Basierend auf der Struktur des Hostnamens scheint sie keine herkömmliche Website eines Markenunternehmens darzustellen; vielmehr handelt es sich wahrscheinlich um einen benutzerdefinierten Bereitstellungsendpunkt, der von einem einzelnen Nutzer oder Betreiber auf einer gemeinsam genutzten Hosting-Plattform erstellt wurde.
Verfügbare Klassifizierungsdaten bringen diese URL eher mit phishingbezogenen Aktivitäten als mit einem standardmäßigen Verbraucher-, Geschäfts- oder Informationsdienst in Verbindung. Da workers.dev-Subdomains schnell erstellt und geändert werden können, können solche Adressen für temporäre Webinhalte, Weiterleitungen, Anmeldeseiten oder andere kurzlebige Kampagnen verwendet werden. Der konkrete Betreiber hinter dieser Subdomain wird in den verfügbaren Registrierungsdetails über den Plattformanbieter hinaus nicht identifiziert.
Sicherheitsbewertung für still-meadow-5d62.othersmx.workers.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einem Web-Klassifizierungsanbieter als Phishing kategorisiert. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, was die Besorgnis verstärkt, dass die Seite mit dem Diebstahl von Zugangsdaten oder täuschenden Aktivitäten in Verbindung gestanden haben könnte.
Andere Signale waren gemischt, überwiegen die Phishing-Erkennungen jedoch nicht. Der Malware-Scan identifizierte keine markierten Dateien, aber dieser Scan meldete auch keine Dateien, Links oder iframes zur Analyse, was seine Aussagekraft einschränkt. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht jedoch das Maß an Vorsicht geringfügig. Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um diesen Befund widerzuspiegeln. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wobei Hosting und Webbereitstellung über die Cloudflare-Infrastruktur erfolgen. Die aufgelöste IP-Adresse ist 172.67.142.52, und die Nameserver werden von Cloudflare betrieben. Die Domain selbst ist mehrere Jahre alt, obwohl es sich hierbei um eine workers.dev-Subdomain auf einer gemeinsam genutzten Plattform handelt, sodass das Alter der übergeordneten Registrierung nicht unbedingt das Alter oder den Ruf der konkret gehosteten Inhalte widerspiegelt.
DNSSEC scheint auf Grundlage der bereitgestellten Daten unsigniert zu sein. In der bereitgestellten Scan-Ausgabe wurden keine bösartigen Dateien, externen Links oder iframe-Verweise identifiziert, aber das Fehlen gescannter Inhalte deutet eher auf eine eingeschränkte Seitensichtbarkeit während der Analyse als auf ein starkes Sauberkeitssignal hin. Das technische Hauptproblem ist daher nicht das Zertifikat oder die Hosting-Konfiguration, sondern die zum Zeitpunkt dieses Scans mit der URL verbundenen reputationsbasierten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?