weaponswh.run
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von weaponswh.run
weaponswh.run scheint derzeit eher einen Beschlagnahmehinweis als einen aktiven öffentlich erreichbaren Dienst anzuzeigen. Auf der Seite steht, dass die Domain von Microsoft beschlagnahmt wurde, und es wird auf Maßnahmen zur Bekämpfung von Cyberkriminalität verwiesen; auf der Landingpage werden Logos mehrerer Sicherheits- und Rechtsorganisationen angezeigt. Auf Grundlage der sichtbaren Inhalte scheint die Domain zum Zeitpunkt dieses Scans nicht als normale Verbraucher-Website betrieben zu werden.
Der Domainname selbst weist nicht eindeutig auf eine legitime Marke oder einen geschäftlichen Zweck hin, und die verfügbaren Klassifizierungsdaten bringen ihn eher mit Phishing und bösartiger Aktivität als mit einer üblichen kommerziellen oder informativen Nutzung in Verbindung. Die aktuelle Seite deutet darauf hin, dass die Domain zuvor möglicherweise an missbräuchlicher Aktivität beteiligt war und nun als Hinweisseite für eine Abschaltung oder ein Sinkhole verwendet wird.
Sicherheitsbewertung für weaponswh.run
Die Scan-Ergebnisse weisen auf erhebliche Risikosignale im Zusammenhang mit dieser Domain hin. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen brachten sie mit Phishing, Betrug, Malware oder anderer bösartiger Aktivität in Verbindung. Auf der sichtbaren Seite steht außerdem, dass die Domain im Zusammenhang mit Durchsetzungsmaßnahmen gegen Cyberkriminalität beschlagnahmt wurde, was die Besorgnis gegenüber einer routinemäßigen heuristischen Warnung deutlich erhöht.
Zusätzliche Prüfungen zeigen gemischte unterstützende Hinweise. Ein Malware-Scan stufte die Seite als verdächtig ein und markierte die Haupt-Index-Ressource sowie mehrere Bild-URLs, obwohl diese Erkennungen eher generisch als familiespezifisch zu sein scheinen. Die Ergebnisse der Threat-Datenbanken waren zum Zeitpunkt dieses Scans ansonsten überwiegend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Web-Inhalte beweist.
In der Gesamtschau deuten die Erkennungen durch mehrere Engines, die phishingbezogene Kategorisierung und der Beschlagnahmehinweis stark darauf hin, dass diese Domain erhebliche Risiken bergen könnte oder für missbräuchliche Zwecke verwendet worden sein könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird zu einer in den Vereinigten Staaten auf Microsoft Azure gehosteten Infrastruktur aufgelöst und verwendet die IP-Adresse 40.91.108.115. Ihr Zertifikat scheint gültig zu sein und wurde für Microsoft Corporation ausgestellt; es läuft im Oktober 2026 ab. Die Nameserver verweisen ebenfalls auf von Microsoft betriebene Internet-Sicherheitsinfrastruktur, was mit dem im Screenshot gezeigten Beschlagnahme- oder Sinkhole-Hinweis übereinstimmt.
DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den bereitgestellten Scan-Daten nicht identifiziert. Die Kombination aus von Microsoft verwalteten Nameservern, von Microsoft ausgestelltem TLS und einem Beschlagnahme-Banner deutet darauf hin, dass die Domain derzeit möglicherweise unter defensiver Kontrolle steht, anstatt auf ihrer ursprünglichen Infrastruktur betrieben zu werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?