vormela-kxt-felrani-r5t9hq72.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von vormela-kxt-felrani-r5t9hq72.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über die Hosting-Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst ist zufällig aufgebaut und weist nicht eindeutig auf ein Unternehmen, eine Organisation oder eine öffentlich auftretende Marke hin, was es erschweren kann, den beabsichtigten Zweck der Website allein anhand des Domainnamens zu bestimmen.
Auf Grundlage des verfügbaren Scan-Kontexts weist die Website keine klaren Angaben zur organisatorischen Identität auf, und sie scheint sich für Bereitstellung und Schutz auf von Cloudflare verwaltete Infrastruktur zu stützen. Die Domain existiert seit mehreren Jahren als pages.dev-Property, doch das Benennungsmuster und das Fehlen wiedererkennbarer Markenkennzeichnung deuten darauf hin, dass es sich eher um eine temporäre oder wegwerfbare Web-Bereitstellung als um eine etablierte eigenständige Website handeln könnte.
Sicherheitsbewertung für vormela-kxt-felrani-r5t9hq72.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als Phishing ein; 9 von 91 Engines meldeten bösartige phishingbezogene Erkennungen. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein bedeutsames Warnsignal, insbesondere bei einer Website ohne etabliertes Traffic-Ranking und mit einer nichtssagenden, zufällig generiert wirkenden Subdomain. Obwohl ein Malware-Scan keine markierten Dateien meldete, schließt Sauberkeit auf Dateiebene Phishing-Verhalten nicht aus, da dieses häufig stärker von Seiteninhalten, Formularen und Social-Engineering-Taktiken abhängt als von herunterladbarer Malware.
Die Blacklist-Daten waren zum Zeitpunkt des Scans uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen meldeten keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht jedoch dennoch die Vorsicht und bedeutet, dass das Reputationsbild nicht vollständig sauber war.
In der Gesamtschau überwiegen die Phishing-Klassifizierungen mehrerer Sicherheits-Engines den sauberen Datei-Scan und die begrenzten Blacklist-Befunde. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-14. Sie wird über Cloudflare-Infrastruktur unter der IP-Adresse 172.66.47.176 bereitgestellt, wobei Cloudflare sowohl als Hosting-Provider als auch als Webserver-Schicht identifiziert wird. Die Domain verwendet Cloudflare-Nameserver und ist über CloudFlare, Inc. registriert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Der Scan-Kontext deutet darauf hin, dass die Seite hinter von Cloudflare verwalteten Diensten betrieben wird, und die referenzierten Ressourcen umfassen Cloudflare-Fehler- und Challenge-Komponenten. Obwohl die TLS-Konfiguration gültig erscheint, sollte Transportsicherheit allein nicht als Nachweis von Legitimität betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?