tunnel1.dlproxy.uk
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tunnel1.dlproxy.uk
tunnel1.dlproxy.uk scheint anhand des Benennungsmusters „tunnel1“ und „dlproxy“ eine Subdomain zu sein, die mit einem Proxy- oder tunnelingbezogenen Dienst verbunden ist. Diese Art von Infrastruktur wird häufig verwendet, um Datenverkehr weiterzuleiten, Zugangsgateways bereitzustellen oder die Bereitstellung von Inhalten und die Vermittlung von Verbindungen zu unterstützen, anstatt eine herkömmliche öffentlich zugängliche Website mit umfangreichen Inhalten zu präsentieren.
Auf Grundlage des verfügbaren Scan-Kontexts scheint es sich hierbei nicht um eine gängige Verbraucher-Website oder einen etablierten Markendienst zu handeln. Sie ist in wichtigen Traffic-Messungen nicht eingestuft, und die Scan-Daten liefern keine sichtbaren Seiteninhalte, Kategorien oder Aktivitäten bei ausgehenden Links. Diese Kombination kann auf einen technisch eng begrenzten Endpunkt, einen intern wirkenden Dienst, der im öffentlichen Internet exponiert ist, oder auf eine Infrastruktur hindeuten, die nur zeitweise aktiv ist.
Sicherheitsbewertung für tunnel1.dlproxy.uk
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans ein bemerkenswertes Maß an Besorgnis. Die Domain wurde von 7 von 89 Sicherheits-Engines markiert, wobei mehrere sie als bösartig oder phishingbezogen einstuften. Darüber hinaus führte ein Anbieter einer Bedrohungsdatenbank die Domain mit einer generischen Kennzeichnung für bösartige Objekte, obwohl die hier referenzierten großen Datenbanken für bösartige Inhalte zum Zeitpunkt dieses Scans keine Erkennung meldeten.
Andere Signale sind gemischt. Die Domain ist mit etwa 420 Tagen relativ neu, hat kein sichtbares Traffic-Ranking und scheint eher wie Backend-Infrastruktur als wie eine transparente öffentliche Website zu funktionieren. Während der hier bereitgestellte Malware-Scan keine markierten Dateien oder verdächtigen externen Links identifizierte, ist dieses Ergebnis eingeschränkt, da während des Scans keine Dateien oder Links beobachtet wurden.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext widerzuspiegeln. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.26.9.190 bereitgestellt und verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und am 2026-12-02 abläuft. Der Webserver wird als Cloudflare identifiziert, und die Nameserver werden ebenfalls bei Cloudflare gehostet, was den Ursprungsserver hinter einer Reverse-Proxy-Schicht verbergen kann.
Aus Konfigurationssicht scheint DNSSEC unsigniert zu sein, was nicht ungewöhnlich ist, aber eine Ebene des DNS-Integritätsschutzes entfernt. In diesem Scan wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet. Das wichtigste technische Anliegen ergibt sich hier weniger aus der Transportsicherheit als aus den zum Zeitpunkt dieses Scans mit der Domain verbundenen Reputationssignalen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?