ww1-umb.com
Kategorie: Phishing, Newly Registered
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ww1-umb.com
Die Domain ww1-umb.com scheint derzeit eher eine allgemeine Server-Platzhalterseite als eine funktionierende öffentliche Website anzuzeigen. Die sichtbare Seite erklärt, dass die Domain auf einen Server verweist, für diesen Hostnamen jedoch keine Website konfiguriert ist, was darauf hindeutet, dass die Domain inaktiv, fehlkonfiguriert oder nur vorübergehend eingerichtet sein könnte. Auf Grundlage verfügbarer Kategorisierungsdaten wurde die Domain außerdem mit phishingbezogenen Klassifizierungen und Kennzeichnungen im Zusammenhang mit Finanzdienstleistungen in Verbindung gebracht, obwohl die in dem Screenshot gezeigte Live-Seite keinen aktiven Dienst präsentiert.
Der Domainname selbst weist nicht eindeutig auf eine bekannte Organisation hin, und auf der Seite ist kein Betreiber oder keine geschäftliche Identität sichtbar. WHOIS-Daten zeigen, dass die Domain erst vor sehr kurzer Zeit registriert wurde, was mitunter mit kurzlebiger Kampagneninfrastruktur vereinbar sein kann. Zum Zeitpunkt dieses Scans gibt es auf der sichtbaren Startseite keine eindeutigen Hinweise auf eine legitime Marken-Website oder eine etablierte geschäftliche Präsenz.
Sicherheitsbewertung für ww1-umb.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen phishing-, betrugs- oder malwarebezogene Bedenken beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Domain als phishing oder damit verbundene betrügerische Aktivität ein. Obwohl ein Malware-Scan auf der derzeit sichtbaren Seite keine schädlichen Dateien erkannt hat, überwiegt dieses Ergebnis nicht den breiteren Multi-Engine-Konsens, insbesondere angesichts der sehr kürzlichen Registrierung der Domain und des Fehlens normaler Website-Inhalte.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht dies in Kombination mit dem starken phishingbezogenen Multi-Engine-Konsens und dem neu registrierten Status das Maß an Vorsicht geringfügig.
Der Screenshot zeigt derzeit eine Standard-Hosting-Seite anstelle einer betriebsbereiten Website, was darauf hindeuten kann, dass die Domain inaktiv, fehlkonfiguriert oder nur zeitweise genutzt wird. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das FASTPANEL zugeordnet ist und im Mai 2027 abläuft. Sie wird zur IP-Adresse 87.251.64.218 aufgelöst, gehostet in Warschau, Polen, wobei das Hosting Isaev zugeschrieben wird. Die sichtbare Seite scheint ein Platzhalter im FASTPANEL-Stil zu sein, was darauf hindeutet, dass der Webserver erreichbar ist, die Domain jedoch möglicherweise nicht ordnungsgemäß für die Bereitstellung aktiver Inhalte konfiguriert ist.
DNSSEC ist nicht aktiviert, da die Domain unsigniert ist. Die Domain ist erst 6 Tage alt, was in Kombination mit den gemeldeten phishingbezogenen Erkennungen ein bemerkenswerter Risikofaktor ist. Details zu Serversoftware und Protokollen wurden in den Scandaten nicht identifiziert, sodass der zugrunde liegende Web-Stack nicht vollständig bewertet werden konnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?