traveni-gld-felzora-r2t5pk64.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von traveni-gld-felzora-r2t5pk64.pages.dev
Diese Domain scheint eine auf Cloudflare Pages gehostete Webpräsenz zu sein, die eine zufällig erzeugt wirkende Subdomain unter pages.dev verwendet. Auf Grundlage der verfügbaren Kategorisierungsdaten wurde sie möglicherweise genutzt, um Inhalte mit Bezug zu Social-Media-Themen bereitzustellen, obwohl das Benennungsmuster nicht auf eine etablierte Marke, Organisation oder einen langjährig bestehenden öffentlichen Dienst hindeutet. Das Fehlen eines Traffic-Rankings deutet zudem darauf hin, dass es sich nicht um eine weithin besuchte Mainstream-Website handelt.
Der Scan-Kontext deutet darauf hin, dass es sich wahrscheinlich eher um eine zweckgebundene oder temporäre Bereitstellung als um eine konventionelle Unternehmenswebsite handelt. pages.dev-Subdomains werden häufig für statische Websites, Testumgebungen und leichtgewichtige gehostete Seiten verwendet, sodass die Infrastruktur selbst nicht ungewöhnlich ist; das spezifische Subdomain-Format und die phishingbezogenen Klassifizierungen in den Scan-Daten legen jedoch nahe, dass diese konkrete Seite möglicherweise für täuschende oder kurzfristige Nutzung eingerichtet wurde.
Sicherheitsbewertung für traveni-gld-felzora-r2t5pk64.pages.dev
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 17 von 91 Sicherheits-Engines markiert, mit wiederholten Klassifizierungen im Zusammenhang mit Phishing und Betrug, und mehrere Web-Klassifizierungsquellen stuften sie ebenfalls entsprechend ein. Obwohl ein Malware-Scan keine infizierten Dateien meldete, brachte er die Domain und bestimmte verknüpfte Ressourcen dennoch mit einer generischen malicious-object-Heuristik in Verbindung, was die allgemeine Vorsicht eher erhöht, als den breiteren Konsens auszugleichen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Die hier gezeigten größeren Prüfungen auf bösartige Inhalte meldeten zum Zeitpunkt des Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, und eine weitere Blacklist-Quelle verzeichnete ebenfalls einen generischen malicious-object-Eintrag. Die Domain ist mehrere Jahre alt, was die Besorgnis mitunter verringern kann, doch das Alter allein wiegt einen starken, engineübergreifenden Phishing-Konsens nicht auf, insbesondere bei einer gehosteten Subdomain, die möglicherweise anderweitig verwendet werden kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.201 gehostet und nutzt Cloudflare-Nameserver sowie Registrar-Dienste. Die Gültigkeit des Zertifikats deutet darauf hin, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war, obwohl keine spezifischen TLS-Protokolldetails angegeben wurden.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das Hosting-Setup auf einer großen Edge-Plattform kann die Bereitstellung einfach und skalierbar machen, es kann jedoch auch ermöglichen, kurzlebige Seiten schnell zu erstellen. Im Dateiscan wurden keine direkten Hinweise auf serverseitige Malware gezeigt, dennoch bleiben die umfassenderen Phishing-Erkennungen in diesem Fall der bedeutendere technische Risikoindikator.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?