t0kqwl.ujsaj.lat
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von t0kqwl.ujsaj.lat
Diese Domain scheint eine sehr kleine, kürzlich registrierte Website zu sein, die hinter der Cloudflare-Infrastruktur gehostet wird. Auf Grundlage der verfügbaren Klassifizierungsdaten scheint sie kein etabliertes Unternehmen, kein Publisher und keine Serviceplattform darzustellen, und sie ist nicht unter den häufig besuchten Websites eingestuft.
Mehrere Web-Klassifizierungsquellen ordnen die Domain derzeit Phishing- oder betrugsbezogenen Aktivitäten zu. Der Hostname selbst wirkt zufällig generiert und nicht markenorientiert, was mitunter bei kurzlebigen oder Wegwerf-Domains zu sehen ist, die für temporäre Kampagnen verwendet werden. Auf Grundlage der verfügbaren Daten stellt die Website möglicherweise nur begrenzte Inhalte oder eine Fehler-/Interstitial-Seite bereit und nicht eine vollständige öffentlich zugängliche Website.
Sicherheitsbewertung für t0kqwl.ujsaj.lat
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 16 von 91 Security-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Obwohl ein Malware-Scan in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien erkannte, wiegt dieses Ergebnis den breiteren Konsens von Security-Engines mit Schwerpunkt auf Phishing-Erkennung nicht auf.
Die Ergebnisse aus Blacklists und Bedrohungsdatenbanken waren gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus einer sehr neuen Domain, keiner nennenswerten Traffic-Präsenz und erheblichen Phishing-Erkennungen durch mehrere Engines das Risiko wesentlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird hinter Cloudflare auf der IP-Adresse 172.67.156.217 gehostet, mit Cloudflare-Nameservern und Webserver-Infrastruktur. Dieses Setup kann Vorteile bei Performance und Abschirmung bieten, verschleiert aber auch den Origin-Server, was die Zuordnung der Infrastruktur bei einem oberflächlichen Scan einschränkt.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten begrenzten Malware-Scan-Daten wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, dies sollte jedoch angesichts der starken phishingbezogenen Erkennungen durch mehrere Security-Engines mit Vorsicht interpretiert werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?