wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Diese Domain scheint eine neu registrierte Website mit einem ungewöhnlich langen, maschinell erzeugt wirkenden Namen zu sein, der auf Begriffe wie "OneDrive", "doc", "download" und "preview" verweist. Allein anhand der Domain-Zeichenfolge könnte sie dazu bestimmt sein, einen Dokumentenfreigabe- oder Datei-Download-Ablauf nachzuahmen und möglicherweise Cloud-Speicher- oder Dokumentvorschauseiten zu ähneln, wie sie häufig in der Geschäftskommunikation verwendet werden.
Aus den verfügbaren Scandaten geht keine klare Marke, Organisation oder legitime geschäftliche Identität hervor, und von Klassifizierungsquellen wurden keine Kategoriemetadaten bereitgestellt. Die Infrastruktur weist auf Hosting in Russland mit einem Standard-Webserver und einem gültigen TLS-Zertifikat hin, aber die verfügbaren Hinweise deuten nicht auf einen etablierten Betreiber, ein öffentlich auftretendes Unternehmensprofil oder einen erkennbaren Dienst hinter der Domain hin.
Sicherheitsbewertung für wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 3 von 91 Sicherheits-Engines markiert, darunter phishingbezogene Erkennungen aus mehreren Quellen. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Warnung. Die Domain ist außerdem mit nur 8 Tagen extrem neu und weist kein sichtbares Traffic-Ranking auf, was beides die Unsicherheit bei der Beurteilung der Legitimität erhöhen kann.
Der Domainname ähnelt stark einem Dokumenten-Download- oder Cloud-Dateivorschau-Ablauf und könnte so gestaltet sein, dass er Nutzern vertraut erscheint, die eine freigegebene Datei oder ein Online-Dokument erwarten. Dieses Muster deutet in Verbindung mit den phishingbezogenen Erkennungen und dem Eintrag in der Bedrohungsdatenbank auf ein erhöhtes Risiko hin. Obwohl der Malware-Scan in den begrenzt geprüften Inhalten keine schädlichen Dateien identifiziert hat, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt dieses Scans ein gültiges Let's Encrypt SSL-Zertifikat, das am 2026-11-07 abläuft. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Der Server schien LiteSpeed auszuführen und wurde zur IP-Adresse 176.32.38.50 aufgelöst, gehostet von BX Network in Moskau, Russland.
WHOIS-Daten zeigen, dass die Domain erst vor sehr kurzer Zeit registriert wurde und nach einem Jahr ablaufen soll, was bei kurzlebigen Kampagnen üblich ist, für sich genommen aber nicht schlüssig ist. DNSSEC war nicht aktiviert, sodass die Domain unsigniert blieb. In den bereitgestellten Prüfungen wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?