xbt8x82irz1kbcyq.hgsa226.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von xbt8x82irz1kbcyq.hgsa226.com
Die Domain xbt8x82irz1kbcyq.hgsa226.com scheint eher eine unauffällige Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Screenshot und dem Seitentext zeigt sie eine einfache chinesischsprachige Landingpage mit Werbelinks und Verweisen auf glücksspielartige Angebote, einschließlich Bonusversprechen und alternativer Zugangswege. Der Seitentitel ist allgemein gehalten ("welcome!"), und der Inhalt nennt keinen klaren geschäftlichen Betreiber oder keine Organisation.
Die sichtbare Seitenstruktur deutet darauf hin, dass sie als Weiterleitungs- oder Gateway-Seite dienen könnte, die Besucher eher an andere Ziele weiterleiten soll, als umfangreiche originäre Inhalte bereitzustellen. Die Fußzeile verweist auf Begriffe im Zusammenhang mit Gaming und Wetten, während das Seitenlayout minimal ist und die üblichen Vertrauenssignale vermissen lässt, die typischerweise mit etablierten Verbraucher-Websites verbunden sind, etwa Unternehmensangaben, Supportinformationen oder transparente rechtliche Seiten.
Sicherheitsbewertung für xbt8x82irz1kbcyq.hgsa226.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere Engines sie als Phishing oder bösartig einstuften. Darüber hinaus meldete der Malware-Scan bösartige Befunde, darunter einen markierten externen Link zu einer rohen IP-Adresse und eine markierte referenzierte Domain. Ein Anbieter im Blacklist-Stil führte die Website ebenfalls auf, obwohl die im Scan gezeigten großen Datenbanken für bösartige Inhalte zu diesem Zeitpunkt ansonsten unauffällig waren.
Auch Kontextfaktoren erhöhen die Vorsicht. Die Domain ist mit 67 Tagen sehr neu, hat kein etabliertes Traffic-Ranking, verwendet eine zufällig wirkende Subdomain-Zeichenfolge, und die Seite selbst enthält spärliche Werbeinhalte mit glücksspielbezogener Sprache und Bonusangeboten. Diese Merkmale belegen für sich genommen keinen Missbrauch, werden aber häufig mit wegwerfbaren oder kurzlebigen Kampagnen in Verbindung gebracht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, und der Datenverkehr scheint über die Cloudflare-Infrastruktur geleitet zu werden. Die aufgelöste Server-IP war 172.67.182.115, wobei Cloudflare-Nameserver verwendet wurden. Obwohl die Verfügbarkeit von TLS ein positives grundlegendes Merkmal ist, weist sie für sich genommen nicht auf Legitimität hin.
Aus Sicht der Sicherheitslage ist die Domain sehr neu registriert, DNSSEC ist nicht signiert, und der Scan identifizierte einen verdächtigen ausgehenden Verweis auf eine IP-basierte URL an einem nicht standardmäßigen Port. Die Kombination aus einer neu erstellten Domain, minimalem Seiteninhalt und markierten externen Ressourcen kann auf eine Einrichtung hindeuten, die für kurzfristige Nutzung oder Weiterleitung ausgelegt ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?