xioamigpscar.cheetahcar.shop
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xioamigpscar.cheetahcar.shop
Diese Domain scheint sich als eine Xiaomi-gebrandete, GPS-/Fahrzeug-Tracking-bezogene Website auf Persisch darzustellen; der Inhalt der Startseite beschreibt Installation, Einrichtung, Support und Funktionen für eine Fahrzeug-Tracking-Anwendung. Die Seite verweist auf Funktionen wie schnelle Leistung, lokale Server, Kraftstoffabschaltung und Standortverfolgung, was auf einen Dienst im Zusammenhang mit GPS-Geräten für Fahrzeuge oder der Überwachung von Flotten/Fahrzeugen hindeutet.
Der Domainname selbst scheint jedoch keine offizielle Xiaomi-Domain zu sein und enthält eine falsch geschriebene markenähnliche Zeichenfolge ("xioami" statt "xiaomi") unter einer separaten shop-Subdomain. Auf Grundlage des sichtbaren Inhalts und der Struktur könnte die Website versuchen, wie eine markenverbundene Support- oder Produktseite für Xiaomi-bezogene Tracking-Hardware zu wirken, aber die verfügbaren Eigentümerangaben belegen keine offizielle Beziehung zu dieser Marke eindeutig.
Sicherheitsbewertung für xioamigpscar.cheetahcar.shop
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 22 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartige Aktivitäten beschreiben. Darüber hinaus zeigen Prüfungen großer Bedrohungsdatenbanken Einträge zu Social-Engineering- und unerwünschter-Software-Bedenken, und auch eine weitere Phishing-Datenbank führt die Domain. Der Domainname ähnelt der Marke Xiaomi stark, verwendet dabei jedoch eine falsch geschriebene Variante, was auf eine Look-alike-Konfiguration hindeuten kann, die Besucher verwirren soll.
Der Malware-Crawl selbst meldete keine einzeln markierten Dateien, versah die Domain und viele interne URLs jedoch mit einer generischen bösartig-Kennzeichnung. Eine solche generische Heuristik kann für sich genommen eine geringere Aussagekraft haben, wird hier jedoch durch den breiteren Multi-Engine-Konsens und die Blacklist-Einträge aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Einträge, aber dennoch zusätzliche Vorsicht nahelegt.
Insgesamt deutet die Kombination aus breit angelegten Phishing-Erkennungen, Einträgen in Bedrohungsdatenbanken, ungültigem oder fehlendem SSL und markenähnlichen Benennungsmustern auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint auf einer Infrastruktur gehostet zu werden, die mit Hostiran Network in Tehran, Iran, verbunden ist, und wird zur IP-Adresse 5.144.130.187 aufgelöst. DNSSEC ist nicht aktiviert (unsigned), und die Domain verwendet die Nameserver ns1.hostiran.net und ns2.hostiran.net. Die Seitenstruktur und Asset-Pfade deuten auf eine WordPress-basierte Website hin, die Elementor-Komponenten verwendet.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS zum Zeitpunkt dieses Scans ungültig zu sein scheint oder fehlt, was sich auf die Vertraulichkeit und Authentizität für Besucher auswirken kann. Die Domain ist etwa 2 Jahre alt, was älter ist als viele kurzlebige Phishing-Domains, aber das Alter allein gleicht die hier beobachteten stärkeren Phishing- und Blacklist-Signale nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?