tax.s.gy
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tax.s.gy
tax.s.gy scheint eher ein Short-Link oder eine benutzerdefinierte Subdomain zu sein, die auf einer Link-Management-Plattform gehostet wird, und nicht eine eigenständige Unternehmenswebsite. Der aktuelle Seitentitel und der Screenshot deuten darauf hin, dass das Ziel deaktiviert und durch einen Sperrhinweis ersetzt wurde, was nahelegt, dass die ursprünglichen Inhalte unter dieser Adresse nicht mehr öffentlich verfügbar sind.
Auf Grundlage des sichtbaren Hinweises scheint der Hosting-Anbieter die Website wegen Missbrauchsbedenken gesperrt zu haben. Die Domain-Zeichenfolge enthält den Begriff "tax", der verwendet worden sein könnte, um auf steuerbezogene Inhalte zu verweisen oder ein behördliches oder finanzielles Thema nachzuahmen, aber die in diesem Scan gezeigte Live-Seite bietet weder legitime Serviceinhalte noch eine Betreiberidentität.
Die Infrastruktur verweist auf eine gehostete Umgebung, die mit einem URL-Verkürzungs- oder Branded-Link-Dienst verbunden ist. Zum Zeitpunkt dieses Scans würden Besucher, die diese Adresse aufrufen, eher eine warnhinweisartige Sperrseite als eine aktive Anwendung, einen Shop oder eine Informationswebsite sehen.
Sicherheitsbewertung für tax.s.gy
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans erhöhte Risikoindikatoren. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot selbst einen Sperrhinweis an, in dem steht, dass die Website wegen Missbrauchs deaktiviert wurde, und der Benutzer davor warnt, personenbezogene Informationen einzugeben, was die Besorgnis über ein gewöhnliches False Positive hinaus erheblich erhöht.
Die Ergebnisse aus Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten führten die Domain zum Zeitpunkt dieses Scans nicht auf, und der Malware-Dateiscan erkannte in der begrenzten geprüften Stichprobe keine markierten Dateien. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
Die Domain ist außerdem sehr neu, mit einem Alter von nur 54 Tagen und ohne etabliertes Traffic-Ranking, was mit kurzlebigen Missbrauchskampagnen vereinbar sein kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit Ablaufdatum 2026-09-03, was darauf hinweist, dass verschlüsselte Übertragung konfiguriert war, obwohl HTTPS allein nichts über die Vertrauenswürdigkeit aussagt. Die Domain wird von Short.cm, Inc unter der IP-Adresse 207.174.61.1 gehostet, wobei AWS-Nameserver verwendet werden. Die Webserver-Software und die Protokolldetails wurden in den Scan-Daten nicht identifiziert.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten derzeit offenbar nicht von einer DNSSEC-Validierung profitieren. Die Seite löst derzeit auf einen Sperrhinweis statt auf aktive Inhalte auf, was mit den an anderer Stelle in den Scan-Ergebnissen aufgeführten missbrauchsbezogenen Bedenken übereinstimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?