vnj1s6.tokeonpqoket.pro
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vnj1s6.tokeonpqoket.pro
Diese Website scheint sich als chinesischsprachige Landingpage für TokenPocket zu präsentieren, einen Kryptowährungs-Wallet- und Blockchain-Asset-Management-Dienst. Der Seitentitel, das Branding und der Screenshot deuten darauf hin, dass sie eine mobile Wallet-App, zugehörige Hardware oder Begleitwerkzeuge wie KeyPal sowie allgemeine Funktionen des Blockchain-Ökosystems einschließlich Sicherheit, Produkten und Entwicklerressourcen bewirbt.
Allerdings scheint der tatsächliche Domainname, vnj1s6.tokeonpqoket.pro, nicht mit einer typischen offiziellen Markendomain übereinzustimmen. Er verwendet eine zufällig wirkende Subdomain-Zeichenfolge und eine falsch geschriebene markenähnliche Second-Level-Domain, während visuell TokenPocket-Branding angezeigt wird. Auf Grundlage des Seiteninhalts und der Klassifizierungen scheint die Website als Kryptowährungs- oder finanzdienstleistungsbezogenes Download-Portal positioniert zu sein, das möglicherweise eine bekannte Wallet-Marke imitiert.
Sicherheitsbewertung für vnj1s6.tokeonpqoket.pro
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing, Betrug, bösartig oder malwarebezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter sie als Phishing oder finanzdienstleistungsbezogen, was bemerkenswert ist, da thematisch auf Finanzdienste ausgerichtete Imitationsseiten häufig verwendet werden, um Wallet-Zugangsdaten, Seed-Phrasen zu erfassen oder schädliche Downloads zu verbreiten.
Die Seite scheint außerdem TokenPocket-Branding nachzuahmen, während sie eine ungewöhnliche und erst kürzlich registrierte Domain verwendet, die nur 69 Tage alt ist und für keinen nennenswerten Traffic gerankt ist. Die Scandaten zeigen zahlreiche markierte interne downloadbezogene URLs und Assets, und eine Blacklist-Quelle führte die Domain ebenfalls auf. Obwohl ein Malware-Scan keine direkt markierten Dateien meldete, brachte er die Domain und mehrere Seitenressourcen dennoch mit einer generischen Kennzeichnung für bösartige Objekte in Verbindung. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als inhaltsbasierte Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von ZeroSSL, und wird hinter einem nginx-Webserver auf der IP-Adresse 180.178.37.251 gehostet, wobei das Hosting SIMCENTRIC in Hong Kong zugeschrieben wird. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und bestätigt für sich genommen nicht die Legitimität. Die Domain ist sehr neu, wurde am 2026-05-28 über NameSilo registriert und verwendet DNSOwl-Nameserver.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise einen geringeren Integritätsschutz haben als bei einer signierten Domain. Die Kombination aus einer neu registrierten Domain, einem ungewöhnlichen Benennungsmuster, phishingbezogenen Erkennungen und einer downloadorientierten Seitenstruktur kann zum Zeitpunkt dieses Scans technisch als bedenklich angesehen werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?