to.lk
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von to.lk
Die Domain to.lk scheint einen URL-Verkürzungsdienst mit der Marke "ShortURL" zu hosten und eng mit shorturl.lk verbunden zu sein. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot bietet die Website Nutzern offenbar eine Möglichkeit, verkürzte Links zu erstellen, Konten zu verwalten und Link-Aktivitäten zu Tracking- oder Analysezwecken nachzuverfolgen. Die Startseite enthält Standard-Navigationselemente wie Funktionen, Support, Preise, Login und Registrierung, was eher auf eine Webanwendung als auf eine einfache Landingpage hindeutet.
Die Domain selbst ist sehr alt und nutzt den sri-lankischen .lk-Namensraum, aber der sichtbare Dienst scheint eher eine moderne Plattform zur Link-Verkürzung als eine staatliche oder institutionelle Website zu sein. Der Betreiber wird in den bereitgestellten Scandaten nicht eindeutig identifiziert, daher kann die Eigentümerschaft allein anhand dieser Momentaufnahme nicht bestätigt werden. Funktional scheint die Website für Link-Weiterleitung, Teilen und Kampagnen-Tracking vorgesehen zu sein, was gängige Einsatzbereiche für Kurzlink-Dienste sind.
Sicherheitsbewertung für to.lk
Diese Website gibt auf Grundlage der verfügbaren Scan-Ergebnisse Anlass zu erheblichen Bedenken. Zum Zeitpunkt dieses Scans wurde sie von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder bösartig beschrieben. Darüber hinaus stufte der Malware-Scan zahlreiche Seiten und Assets als verdächtig oder bösartig ein, darunter Pfade im Zusammenhang mit Login, Registrierung, Preisen, Datenschutz und Kontakt. Ein URL-Verkürzungsdienst kann zudem ein zusätzliches Risiko darstellen, weil verkürzte Links das endgültige Ziel vor Besuchern verbergen können.
Auch Blacklist- und Reputationsdaten zeigen nachteilige Signale. Während einige große Datenbanken für schädliche Inhalte zum Zeitpunkt dieses Scans unauffällig waren, wurde die Domain von mindestens einer auf Phishing ausgerichteten Bedrohungsdatenbank und einem weiteren malwareorientierten Anbieter gelistet. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als direkte Erkennungen von schädlichen Websites, aber dennoch als Warnhinweis erwähnenswert ist.
Die Website wirkt zwar wie ein funktionierender Dienst und nicht wie eine geparkte Seite, und das Alter der Domain ist ungewöhnlich hoch, was mitunter auf ein etabliertes Asset hindeuten kann. Der Phishing-Konsens über mehrere Engines hinweg ist jedoch ein deutlich stärkeres Signal als das Alter allein. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-10-10 gesetzt war. DNSSEC scheint aktiviert und signiert zu sein, was ein positives Integritätssignal für DNS-Antworten ist. Der Webserver wird als LiteSpeed angegeben und auf einer Infrastruktur gehostet, die mit PrivateSystems Networks EU Ltd in Amsterdam, Netherlands verbunden ist.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS-Konfiguration selbst, sondern die Reputationsbefunde rund um die gehosteten Inhalte und verlinkten Ressourcen. Der Scan zeigt außerdem umfangreiche interne Verweise zwischen to.lk und shorturl.lk, was darauf hindeutet, dass der Dienst möglicherweise über beide Domains betrieben wird. In den Scandaten wurde keine Schwäche auf Protokollebene angegeben, aber die Erkennungen auf Inhaltsebene sind erheblich genug, um ansonsten routinemäßige Infrastruktursignale zu überwiegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?