trozr-oiwed.azulab24.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von trozr-oiwed.azulab24.workers.dev
Die Domain trozr-oiwed.azulab24.workers.dev scheint eine auf Cloudflare's Workers-Plattform gehostete Subdomain zu sein, die häufig für die Bereitstellung serverloser Webanwendungen, Weiterleitungen, APIs und schlanker Webseiten verwendet wird. Die Struktur des Hostnamens deutet darauf hin, dass es sich nicht um eine primäre Marken-Website handelt, sondern eher um einen benutzerdefinierten Worker-Endpunkt unter dem Dienst workers.dev.
Auf Grundlage des verfügbaren Scan-Kontexts weist die Seite keinen klar identifizierbaren Unternehmens-, Herausgeber- oder Organisationsnamen auf. Die Domain selbst wirkt maschinell erzeugt oder nichtssagend, was die Überprüfung von Eigentümerschaft und Zweck allein anhand des Hostnamens erschweren kann. In den Scan-Metadaten wurde keine etablierte Website-Kategorie angegeben, und die beobachteten Ressourcen verweisen hauptsächlich auf die Fehlerbehandlungs- und Challenge-Infrastruktur von Cloudflare.
Sicherheitsbewertung für trozr-oiwed.azulab24.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein; 8 von 91 Engines meldeten bösartige oder phishingbezogene Erkennungen. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere weil sich die Erkennungen ausdrücklich auf Phishing beziehen und nicht auf eine vage heuristische Kennzeichnung. Obwohl der Malware-Dateiscan keine bösartigen Dateien identifizierte, erkennen dateibasierte Scans nicht immer Seiten zum Abgreifen von Zugangsdaten oder kurzlebige Phishing-Inhalte.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain zum Zeitpunkt des Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen und kann eher mit der IP-Reputation als mit dem Inhalt der Website zusammenhängen, erhöht aber dennoch die Vorsicht. Die Domain ist mehrere Jahre alt, was das Risiko mitunter verringern kann, doch das Alter allein gleicht wiederholte Phishing-Klassifizierungen bei einer gehosteten Subdomain nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-07. Sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 172.67.191.242 gehostet, wobei Cloudflare sowohl als Hosting-Anbieter als auch als Webserver-Schicht aufgeführt ist. Die Domain verwendet Cloudflare-Nameserver und scheint über die Plattform workers.dev bereitgestellt zu werden.
DNSSEC ist nicht signiert, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Scan-Ausgabe wurden keine bösartigen Dateien, markierten externen Links oder iframes identifiziert, aber die Kombination aus einer generisch wirkenden workers.dev-Subdomain und Phishing-Erkennungen durch mehrere Engines deutet darauf hin, dass das Hauptproblem wahrscheinlich eher im Seitenverhalten oder in Social-Engineering-Inhalten liegt als in der Auslieferung von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?