tzr-oeknj.destiny72.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tzr-oeknj.destiny72.workers.dev
Diese Domain scheint eine auf der workers.dev-Plattform gehostete Subdomain zu sein, die häufig verwendet wird, um serverlose Webanwendungen und am Netzwerkrand gehostete Inhalte über die Cloudflare-Infrastruktur bereitzustellen. Das Hostname-Format ist maschinell erzeugt und nicht markenorientiert, und in den verfügbaren Scandaten gibt es keine klare öffentlich erkennbare Identität, die auf ein Unternehmen, eine Organisation oder einen Herausgeber dahinter hinweist.
Basierend auf der Domainstruktur und dem Scan-Kontext könnte diese URL eher temporäre, programmatisch erzeugte oder kampagnenspezifische Inhalte bereitstellen als eine herkömmliche Website mit etablierter Markenidentität. Die referenzierten Ressourcen verweisen größtenteils auf Cloudflare-Fehlerbehandlungs- und Challenge-Seiten, was darauf hindeutet, dass sich die gescannte Seite möglicherweise hinter Schutzfiltern befand, zum Zeitpunkt des Zugriffs nicht verfügbar war oder so konfiguriert war, dass Inhalte auf Infrastrukturebene statt normaler Website-Inhalte offengelegt wurden.
Sicherheitsbewertung für tzr-oeknj.destiny72.workers.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein, mit 14 von 91 Erkennungen. Dieses Maß an Übereinstimmung ist ein bedeutsames Warnsignal, insbesondere weil sich die Erkennungen auf phishingbezogene Klassifizierungen konzentrieren und nicht auf eine einzelne Heuristik mit geringer Zuverlässigkeit. Die Domain hat in den bereitgestellten Daten außerdem kein messbares Traffic-Ranking, was mit Infrastruktur mit geringer Sichtbarkeit oder kurzlebigen Kampagnen vereinbar sein kann.
Gleichzeitig waren einige andere Prüfungen weniger eindeutig: Der Malware-Scan identifizierte keine markierten Dateien, und Prüfungen großer Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten zum Zeitpunkt dieses Scans keine aktiven Einträge für Malware- oder Phishing-Inhalte. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal ist, für sich genommen aber kein Beleg für schädliche Webinhalte.
Nimmt man die verfügbaren Hinweise zusammen, wiegen die Phishing-Erkennungen mehrerer Sicherheits-Engines schwerer als die unauffälligeren Ergebnisse des Dateiscans. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.21.3.120 bereitgestellt, mit einem gültigen TLS-Zertifikat, ausgestellt von Google Trust Services, und einem Ablaufdatum vom 2026-09-29. Der Webserver scheint Cloudflare zu sein, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Die gescannten Ressourcen verweisen hauptsächlich auf Challenge- und fehlerbezogene Assets von Cloudflare, was darauf hindeuten kann, dass die Seite während der Prüfung geschützt, nicht zugänglich war oder einen zwischengeschalteten Fehlerzustand zurückgab. Im begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber Schutzseiten auf Infrastrukturebene gleichen die separat von mehreren Sicherheits-Engines verzeichneten Phishing-Erkennungen nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?