stxiannaiba.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von stxiannaiba.com
stxiannaiba.com scheint eine wenig bekannte Website ohne etabliertes Traffic-Ranking und ohne klaren Hinweis auf eine bekannte Marke oder Organisation allein auf Grundlage des Domainnamens zu sein. Verfügbare Klassifizierungsdaten mehrerer Web-Klassifizierungsanbieter bringen sie eher mit Phishing- und betrugsbezogenen Aktivitäten in Verbindung als mit einem herkömmlichen geschäftlichen, medialen oder informativen Zweck.
Die Domain ist über einen kommerziellen Registrar registriert und verwendet Cloudflare-Nameserver; das Hosting erfolgt auf einer Infrastruktur, die einem Cloud-Anbieter in Japan zugeschrieben wird. Auf Grundlage des verfügbaren Scan-Kontexts scheint die Website nicht die Merkmale eines bekannten öffentlich zugänglichen Dienstes aufzuweisen, und ihr Zweck könnte begrenzt, vorübergehend oder kampagnenspezifisch sein.
Sicherheitsbewertung für stxiannaiba.com
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 6 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing- oder betrugsbezogenes Verhalten beschreiben. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Obwohl ein Scan auf Malware-Dateien in den beprobten Inhalten keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig auf täuschenden Formularen oder geklonter Markenaufmachung statt auf herunterladbarer Malware, sodass ein sauberer Dateiscan für sich genommen das Risiko nicht beseitigt.
Die Domain ist nicht unter den häufig besuchten Websites gelistet, und die verfügbaren Kategorisierungsdaten mehrerer Anbieter stimmen mit Phishing-bezogenen Klassifizierungen überein. Das Domain-Alter beträgt über ein Jahr, was die Wahrscheinlichkeit eines Wegwerf-Betriebs für einen einzigen Tag leicht verringert, dies wiegt die Phishing-Erkennungen durch mehrere Engines und den Eintrag in der Bedrohungsdatenbank jedoch nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website weist ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum im Dezember 2026 auf, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Sie wird auf einem nginx/1.18.0 (Ubuntu)-Webserver auf einer Cloud-Infrastruktur gehostet, die Tencent Cloud zugeschrieben wird, wobei Cloudflare-Nameserver verwendet werden. DNSSEC scheint unsigniert zu sein.
Aus Sicht der Sicherheitslage sollte das Vorhandensein von HTTPS nicht für sich allein als Vertrauenssignal interpretiert werden, da auch betrügerische Websites häufig gültige Zertifikate verwenden. In der bereitgestellten Scan-Stichprobe wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die reputationsbasierten Erkennungen und Blacklist-Befunde bleiben in diesem Fall die aussagekräftigeren Indikatoren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?