taxassessment.cyou
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von taxassessment.cyou
Die Domain taxassessment.cyou scheint sich als Portal für steuerbezogene Mitteilungen darzustellen und verwendet den Seitentitel „Tax Assessment and Penalty Notice - Inland Revenue Authority of Singapore (IRAS).“ Basierend auf dem Screenshot und den Metadaten ist die Website so gestaltet, dass sie einer offiziellen behördlichen Mitteilung zu Steuerfestsetzung, Compliance und Strafen ähnelt.
Die Domain selbst scheint jedoch keine offizielle Regierungsdomain von Singapur zu sein. Die Seite verweist auf legitime IRAS-bezogene Domains und verwendet behördlich wirkendes Branding und entsprechende Sprache, was auf einen Versuch hindeuten könnte, eine Steuerbehörde des öffentlichen Sektors nachzuahmen. Auf Grundlage der verfügbaren Inhalte scheint die Website darauf ausgerichtet zu sein, Besucher dazu zu verleiten, einem Dokument oder Download zu vertrauen, das bzw. der mit einer angeblichen Steuermitteilung verbunden ist.
Sicherheitsbewertung für taxassessment.cyou
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder bösartig beschreiben. Der Seiteninhalt ahmt zudem die Inland Revenue Authority of Singapore sehr genau nach, während die Website unter einer nicht zugehörigen .cyou-Domain statt unter einer offiziellen Regierungs-Webadresse betrieben wird. Diese Kombination könnte auf eine Look-alike-Seite hindeuten, die dazu bestimmt ist, Besucher irrezuführen.
Zusätzlicher Scan-Kontext erhöht die Besorgnis. Die Domain ist mit 27 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und enthält verdächtige verlinkte Ressourcen wie Bilddateien und eine herunterladbare VHDX-Datei, die bei der Malware-Analyse heuristisch markiert wurden. Während die hier gezeigten großen Bedrohungsdatenbanken zum Zeitpunkt dieses Scans überwiegend unauffällig waren, führte ein Blacklist-Anbieter die Domain dennoch auf, und saubere Ergebnisse in einigen Datenbanken wiegen den breiteren Multi-Engine-Konsens zu Phishing nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das im September 2026 abläuft, und wird über HTTPS von einem nginx-Webserver bereitgestellt. Sie wird zur IP-Adresse 38.76.161.218 aufgelöst und scheint von HONGKONG CLOUD NETWORK TECHNOLOGY CO., LIMITED in Kwai Chung, Hong Kong gehostet zu werden. DNSSEC ist nicht aktiviert, und die Domain verwendet eine gemeinsam genutzte DNS-Infrastruktur.
Aus technischer Risikoperspektive sind die auffälligsten Bedenken die sehr kürzliche Registrierung der Domain, der nicht signierte DNSSEC-Status und das Vorhandensein verdächtiger verlinkter Ressourcen einschließlich einer .vhdx-Datei. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport zum Server zum Zeitpunkt der Verbindung; es verifiziert für sich genommen nicht, dass die Website vertrauenswürdig ist oder offiziell mit der Organisation verbunden ist, die sie vorgibt zu repräsentieren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?