sx8thy3won.kokenkoken.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sx8thy3won.kokenkoken.com
Diese URL ist eine Subdomain von kokenkoken.com und keine klar gebrandete eigenständige Website. Der spezifische Hostname „sx8thy3won“ wirkt zufällig generiert, und die erfasste Seite zeigt lediglich eine minimale Meldung „Page not found“ ohne Titel, Beschreibung, Unternehmensangaben oder sichtbare Website-Inhalte. Auf Grundlage der verfügbaren Seitendaten scheint sie zum Zeitpunkt dieses Scans nicht als normale öffentlich zugängliche Website zu fungieren.
Die Domain selbst ist seit vielen Jahren registriert, doch dieses Alter gilt für die Parent-Domain und begründet nicht zwangsläufig Vertrauen für jede darunter erstellte Subdomain. In der Praxis können Subdomains unabhängig erstellt und anderweitig genutzt werden, sodass dieser Host vorübergehend, inaktiv oder für einen bestimmten Backend- oder kampagnenbezogenen Zweck verwendet werden könnte, der im Screenshot nicht sichtbar ist.
Mehrere Web-Klassifizierungsquellen brachten diese URL mit phishingbezogenen Aktivitäten in Verbindung, was darauf hindeutet, dass sie möglicherweise in einem täuschenden Kontext verwendet wurde und nicht als herkömmliche Content-Website. Da die sichtbare Seite faktisch leer ist, gibt es auf Grundlage der Seite selbst nur begrenzte direkte Hinweise auf den beabsichtigten Betreiber oder einen legitimen geschäftlichen Zweck.
Sicherheitsbewertung für sx8thy3won.kokenkoken.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt des Scans auf ein erhöhtes Risiko für diese URL hin. Sie wurde von 6 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder anderes betrügerisches Verhalten beschrieben, und auch unabhängige Web-Klassifizierungsdaten stuften sie als phishingbezogen ein. Obwohl die sichtbare Seite derzeit nur eine Meldung „Page not found“ anzeigt, schließt das einen früheren Missbrauch, selektive Auslieferung oder kurzlebige Phishing-Inhalte auf derselben Subdomain nicht aus.
Der Malware-Scan erkannte in den begrenzt verfügbaren Inhalten keine schädlichen Dateien, und große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen waren zum Zeitpunkt dieses Scans unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zu erhöhter Vorsicht Anlass gibt. Die Kombination aus mehreren phishingbezogenen Engine-Markierungen, einem sehr niedrigen Vertrauenswert und dem Fehlen normaler Website-Inhalte wiegt hier schwerer als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Der Host verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Ablaufdatum liegt laut Anzeige Ende 2026. Der Datenverkehr wird über die Cloudflare-Infrastruktur geleitet, und die aufgelöste Server-IP ist Cloudflare in Toronto, Kanada, zugeordnet. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Website ein Reverse-Proxy/CDN-Setup verwendet, anstatt ihren Ursprung direkt offenzulegen.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den begrenzten gescannten Seiteninhalten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, doch die Seite selbst war im Wesentlichen leer und gab eine minimale Antwort „Page not found“ zurück, was die Tiefe der technischen Prüfung einschränkt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?