tzr-vdm4m.iris42.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tzr-vdm4m.iris42.workers.dev
Diese Domain scheint eine auf der workers.dev-Plattform gehostete Subdomain zu sein, die mit serverlosen Webanwendungen und Edge-gehosteter Inhaltsbereitstellung verbunden ist. Das Benennungsmuster „tzr-vdm4m.iris42.workers.dev“ weist nicht auf eine erkennbare Marke, Organisation oder einen öffentlich ausgerichteten Dienst hin, und die verfügbaren Metadaten deuten nicht auf eine etablierte eigenständige Unternehmenswebsite hin.
Auf Grundlage des Hosting-Kontexts könnte die Seite Teil einer temporären Bereitstellung, einer Testumgebung oder eines dynamisch erzeugten Web-Endpunkts sein, der über die Cloudflare-Infrastruktur betrieben wird. Die Scandaten liefern keine Hinweise auf eine konventionelle, von einem Unternehmen betriebene Website mit klarer Markenkennzeichnung oder veröffentlichten Eigentümerangaben, sodass ihr Zweck auf Basis der verfügbaren Informationen begrenzt und etwas undurchsichtig erscheint.
Sicherheitsbewertung für tzr-vdm4m.iris42.workers.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie durchgängig als phishingbezogen einstuften. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein stärkerer Hinweis ist als eine allgemeine heuristische Warnung. Obwohl der Malware-Scan in den untersuchten Inhalten keine schädlichen Dateien identifizierte, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare oder Weiterleitungen als auf herunterladbare Malware, sodass ein sauberer Dateiscan die phishingbezogenen Feststellungen nicht wesentlich entkräftet.
Es gibt außerdem ein zweitrangiges Reputationsproblem: Die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Dieses Signal allein wäre ein schwacher Beleg, steht hier jedoch neben breit angelegten phishingbezogenen Erkennungen und einem sehr niedrigen Vertrauenswert im Scan-Kontext. Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS auf einer großen Hosting-Plattform, aber Alter und TLS verringern für sich genommen nicht das durch die Phishing-Einstufungen implizierte Risiko.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-28, und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 bereitgestellt. Das Hosting scheint über Cloudflare's workers.dev-Umgebung zu erfolgen, die für legitime Edge-Anwendungen genutzt werden kann, aber auch für kurzlebige oder Wegwerf-Bereitstellungen verwendet werden kann. Der Webserver wird als Cloudflare identifiziert, und die Nameserver verweisen ebenfalls auf von Cloudflare verwaltetes DNS.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In dem bereitgestellten Content-Scan wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, dies sollte jedoch vorsichtig interpretiert werden, da Phishing-Aktivitäten auch dann vorliegen können, wenn die statische Dateiprüfung unauffällig ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?