webdisk.20-244-0-63.cprapid.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von webdisk.20-244-0-63.cprapid.com
Diese Domain scheint eine Subdomain unter cprapid.com zu sein, die eine sehr einfache Apache-Verzeichnislistenseite mit dem Titel "Index of /" präsentiert. Basierend auf der Hostnamenstruktur kann die Bezeichnung "webdisk" auf einen Endpunkt für Dateispeicherung, Webzugriff oder Hosting hinweisen und nicht auf eine ausgearbeitete öffentlich zugängliche Website. Der Screenshot zeigt nur eine minimale Indexseite mit Sortierlinks und ohne sichtbares Branding, Unternehmensangaben oder klare Erklärung des Zwecks.
Die verfügbaren Daten identifizieren keinen bestimmten Betreiber über die registrierte Domain-Infrastruktur hinaus, und der Seiteninhalt wirkt spärlich. Praktisch gesehen kann diese Art von Endpunkt zum Durchsuchen von Dateien, zur Serveradministration, für temporäres Hosting oder für eine fehlkonfigurierte Offenlegung von Webinhalten verwendet werden. Da es auf der Seite selbst nur wenige Kontextinformationen gibt, kann ihre beabsichtigte Nutzung nicht allein anhand der sichtbaren Inhalte bestätigt werden.
Sicherheitsbewertung für webdisk.20-244-0-63.cprapid.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 22 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Obwohl ein Malware-Scan keine markierten Dateien meldete und mehrere große Bedrohungsdatenbanken die URL nicht aufführten, wird dieses saubere Ergebnis durch den breiten Multi-Engine-Konsens über phishingbezogene Bedenken aufgewogen.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Für sich genommen wäre eine solche Listung ein relativ schwaches Signal, aber in diesem Fall tritt sie zusammen mit erheblichen phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines auf. Die Seite selbst ist ebenfalls ungewöhnlich karg und zeigt nur einen offenen verzeichnisartigen Index statt einer normalen Website, was mit einem kompromittierten, temporären oder operativen Hosting-Endpunkt vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf einer Microsoft Azure-Cloud-IP in Pune, Indien, gehostet und scheint Apache als Webserver zu verwenden. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat, das Ende 2026 abläuft. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Konfigurationssicht ist das auffälligste Problem nicht das Zertifikat, sondern die offengelegte verzeichnisartige Seite, was entweder auf absichtliche Dateiindizierung oder auf eine unvollständige Serverhärtung hindeutet. In Verbindung mit dem starken phishingbezogenen Erkennungskonsens kann diese Infrastruktur zum Zeitpunkt dieses Scans Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?