urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Diese Domain scheint einen URL-Verkürzungsdienst zu hosten. Der Seitentitel „URL Kısaltıcı“ ist Türkisch für „URL Shortener“, und der Screenshot zeigt eine einfache Oberfläche, auf der Nutzer eine lange URL eingeben und optional einen benutzerdefinierten kurzen Alias wählen können. Ein zusätzlicher Link „Admin Panel“ deutet darauf hin, dass der Dienst möglicherweise grundlegende Verwaltungsfunktionen für verkürzte Links umfasst.
Die Website wird über eine workers.dev-Subdomain bereitgestellt, was darauf hindeutet, dass sie möglicherweise als serverlose Anwendung auf der Infrastruktur von Cloudflare läuft und nicht als eigenständige Website mit eigener Marke. Auf Grundlage der sichtbaren Inhalte scheint es sich eher um eine einfache Utility-Website als um eine inhaltsreiche Geschäfts- oder Verbraucherplattform zu handeln, und aus den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für urlshort-linkmtekudxmxo0x.s2908sytem4.workers.dev
Diese Domain wurde zum Zeitpunkt des Scans von 6 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie als phishingbezogen beschrieben. Zusätzlich führte eine auf Phishing spezialisierte Bedrohungsdatenbank die Domain auf, während ein Malware-Scan auf der Seite selbst keine schädlichen Dateien identifizierte. Die Kombination aus mehreren phishingbezogenen Erkennungen und einem Eintrag in einer Phishing-Datenbank ist ein stärkeres Warnsignal als ein sauberer Dateiscan allein, insbesondere bei einem URL-Verkürzungsdienst, da solche Dienste verwendet werden können, um Ziel-Links zu verschleiern.
Die Blacklist-Ergebnisse waren gemischt und nicht vollständig unauffällig. Eine große Datenbank zum Browsing-Schutz führte die Domain zum Zeitpunkt dieses Scans nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist für sich genommen ein schwächeres Signal für das Risiko von Website-Inhalten, erhöht jedoch die Vorsicht, wenn er zusammen mit den phishingbezogenen Erkennungen mehrerer Sicherheits-Engines betrachtet wird.
Die auf dem Screenshot gezeigte Seite wirkt minimalistisch und funktional, bietet jedoch keine sichtbaren Angaben zur Eigentümerschaft, keine Vertrauenssignale und keine erläuternden Geschäftsinformationen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird hinter der Infrastruktur von Cloudflare auf einer Cloudflare-IP-Adresse in Toronto, Kanada, gehostet. Als Webserver wird Cloudflare angegeben, und die Domain verwendet Cloudflare-Nameserver. Die Gültigkeit des Zertifikats ist ein positives Zeichen für die Transportsicherheit, obwohl HTTPS allein keine Legitimität belegt.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Struktur der Website scheint technisch einfach zu sein; es werden nur wenige externe Ressourcen geladen, darunter Tailwind CSS und Google Fonts. In dem bereitgestellten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die phishingbezogenen Reputationssignale bleiben zum Zeitpunkt der Analyse das primäre technische Anliegen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?