ttm-kobo.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ttm-kobo.com
ttm-kobo.com scheint eine japanische Unternehmenswebsite für ein Unternehmen für Innenausbau, Renovierung und Umbau zu sein, das unter dem auf der Seite angegebenen Namen ツツミ考房 tätig ist. Die Bildsprache der Startseite und die Navigation deuten auf Dienstleistungen im Zusammenhang mit Innenausbauarbeiten, Renovierungen, Projektbeispielen, Unternehmensinformationen, Recruiting und Kontaktanfragen hin.
Auf Grundlage der sichtbaren Inhalte und der Kategoriedaten scheint die Website eher ein legitim wirkendes Profil eines kleinen Unternehmens im Bau- und Ingenieurwesen darzustellen als einen Online-Shop oder Verbrauchermarktplatz. Die Domain ist seit 2021 registriert und nutzt japanische Hosting-Infrastruktur, was im Großen und Ganzen mit der Website eines lokalen Dienstleistungsunternehmens übereinstimmt.
Sicherheitsbewertung für ttm-kobo.com
Die Sicherheitsergebnisse für diese Domain sind zum Zeitpunkt dieses Scans gemischt, tendieren jedoch ins Negative. Die Website wurde von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Scanner sie als Phishing-, bösartig oder betrugsbezogen einstuften. Gleichzeitig scheint der im Screenshot sichtbare Seiteninhalt ein Bau- oder Renovierungsunternehmen zu beschreiben, was eine Diskrepanz zwischen dem offensichtlichen Website-Thema und den Reputationssignalen erzeugt.
Zusätzliche Prüfungen fielen gemischter aus. Ein Malware-Scan meldete insgesamt keine markierten Dateien, brachte die Domain und zwei interne URLs jedoch weiterhin mit einer generischen malicious-object-Kennzeichnung in Verbindung. Die im Scan aufgeführten großen Datenbanken für schädliche Inhalte und Phishing waren zum Zeitpunkt der Prüfung weitgehend unauffällig, wobei ein sekundärer blacklist-artiger Eintrag vorhanden war. Da Phishing-Erkennungen durch mehrere Engines ein stärkeres Signal sind als eine einzelne generische Heuristik oder ein isolierter Eintrag, fallen diese Erkennungen in der Bewertung stärker ins Gewicht.
Die Domain ist etwa fünf Jahre alt, was die Besorgnis im Vergleich zu neu registrierten Websites manchmal verringern kann, doch das Alter allein gleicht eine breite Menge phishingbezogener Erkennungen nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das im September 2026 ablaufen sollte, und sie wird zu einem Apache-Webserver aufgelöst, der von HETEML in Chiyoda City, Japan, gehostet wird. Die Nameserver verweisen ebenfalls auf HETEML-Infrastruktur, was mit einer konventionell gehosteten Website eines kleinen Unternehmens übereinstimmt.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. In den Scan-Daten wurde kein größeres SSL-Problem angegeben, doch die Kombination aus zahlreichen phishingbezogenen Engine-Erkennungen und generischen malicious-object-Verweisen auf interne Ressourcen legt nahe, dass trotz ansonsten gewöhnlicher Hosting- und TLS-Merkmale Vorsicht geboten ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?