u-berxpress.com
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von u-berxpress.com
Die Website scheint sich als Landingpage für die mobile Anwendung Uber darzustellen und dabei den Namen Uber, die Logo-Gestaltung und Bildmaterial zum Ride-Hailing zu verwenden. Die im Scan gezeigte Seite ist sehr minimal gehalten und konzentriert sich auf eine einzige Handlungsaufforderung: das Herunterladen einer App, mit werblichen Formulierungen wie dem Angebot einer kostenlosen Fahrt.
Basierend auf dem Domainnamen, dem Seitentitel und dem Screenshot könnte diese Website versuchen, der offiziellen Online-Präsenz von Uber, der bekannten Transportplattform, zu ähneln. Allerdings scheint die Domain u-berxpress.com nicht der primären Marken-Domainstruktur von Uber zu entsprechen, und die Seite bietet über Markenelemente und eine Download-Aufforderung hinaus nur sehr begrenzte Unternehmens-, Produkt- oder Rechtsinformationen.
Der Betreiber ist auf der Seite nicht eindeutig in einer Weise identifiziert, die sich anhand der Scandaten unabhängig verifizieren ließe. Obwohl die Fußzeile auf Uber-bezogenes Branding verweist, deuten die verfügbaren Hinweise darauf hin, dass es sich möglicherweise eher um eine inoffizielle Website als um ein klar authentifiziertes Unternehmenseigentum handelt.
Sicherheitsbewertung für u-berxpress.com
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder bösartig beschreiben. Darüber hinaus ähnelt der Domainname stark der Marke Uber, verwendet jedoch eine andere Domainstruktur, und der Screenshot zeigt Uber-Branding in Verbindung mit einer Aufforderung zum App-Download. Diese Kombination kann auf eine Look-alike-Website hindeuten, die dazu bestimmt ist, einen bekannten Dienst nachzuahmen.
Andere Signale sind gemischt. Ein Malware-Scan hat während dieses spezifischen Crawls keine markierten Dateien erkannt, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Noch wichtiger ist, dass die Domain erst 15 Tage alt ist, kein etabliertes Traffic-Ranking hat und auf eine externe Download-Ressource auf einer anderen Domain verlinkt, was das Risiko für Besucher erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, sehr aktueller Registrierung, Markenähnlichkeit und einem domainfremden Download-Link deutet darauf hin, dass zum Zeitpunkt dieses Scans erhöhte Vorsicht geboten ist.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das im Oktober 2026 abläuft, und wird auf einem nginx/1.24.0 (Ubuntu)-Server unter der IP-Adresse 94.26.90.68 gehostet, geolokalisiert nach Frankfurt am Main, Deutschland, wobei das Hosting Dedik Services Limited zugeschrieben wird. Nameserver werden über Cloudflare bereitgestellt, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist HTTPS vorhanden, aber das allein verifiziert keine Legitimität. Der Scan weist außerdem auf einen Download-Pfad hin, der eine externe Domain einbezieht, anstatt alle Assets und Downloads auf derselben Marken-Domain zu halten, was im Kontext ein Sicherheitsproblem darstellen kann. Das sehr aktuelle Erstellungsdatum der Domain und das Fehlen von DNSSEC tragen zur allgemeinen Unsicherheit bei, obwohl sie für sich genommen nicht schlüssig sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?