xn--h1abdecmbqvof.xn--p1ai
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xn--h1abdecmbqvof.xn--p1ai
Diese Domain führt zu einer russischsprachigen Anmeldeseite mit dem Branding „Форклифт“ (Forklift), die offenbar als Portal für persönliche Konten eines gabelstaplerbezogenen Unternehmens dient. Die Seite fordert Nutzer auf, sich mit Nachnamen, Vornamen oder Telefonnummer anzumelden, und bietet außerdem Zugang zu einer Demoversion sowie Optionen zur Kontoverknüpfung, was darauf hindeutet, dass sie für Kunden oder Partner des zugehörigen Unternehmens bestimmt sein könnte.
Auf Grundlage des sichtbaren Brandings, der Kontaktdaten und der verlinkten Domains scheint die Website mit forkliftsib.ru und einem Unternehmen verbunden zu sein, das in Novosibirsk, Barnaul und Tomsk tätig ist. Der Inhalt wirkt eher wie ein geschäftliches Serviceportal als wie eine allgemeine Verbraucher-Website, mit einem eng umrissenen Zweck, der auf Kontozugang und Kundenkonto-Funktionen ausgerichtet ist.
Sicherheitsbewertung für xn--h1abdecmbqvof.xn--p1ai
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein; 7 von 91 Engines markierten sie entsprechend. Darüber hinaus bezeichneten Web-Klassifizierungsquellen sie als Phishing oder Betrug. Obwohl sich die Seite visuell als gebrandetes geschäftliches Anmeldeportal präsentiert, ist diese Kombination aus einer Oberfläche zur Eingabe von Zugangsdaten und wiederholten phishingbezogenen Erkennungen ein bedeutsames Warnsignal.
Gleichzeitig wurden beim Malware-Scan keine schädlichen Dateien festgestellt, und die hier bereitgestellten Prüfungen großer Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Einträge. Die Domain ist außerdem nicht erst kürzlich registriert worden, was die Unsicherheit mitunter verringern kann, doch das Alter allein schließt Missbrauch nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist November 2026 angegeben. Das Hosting scheint auf Infrastruktur in Novosibirsk, Russland, zu erfolgen, unter Verwendung einer IP-Adresse im Bereich 195.208.139.252, mit Nameservern unter masterhost.ru. Der DNSSEC-Status ist in den bereitgestellten Daten nicht bestätigt.
In den gelieferten Scan-Ergebnissen wurden keine schädlichen Dateien, markierten externen Links oder iframe-basierten Bedrohungen festgestellt. Allerdings wurden weder die Serversoftware noch Details zu den unterstützten Protokollen offengelegt, was eine tiefergehende Bewertung der Absicherung auf Transport- und Anwendungsebene einschränkt. Das zentrale technische Anliegen ergibt sich in diesem Fall weniger aus dem Zertifikat oder dem Hosting-Setup als vielmehr aus den phishingbezogenen Reputationssignalen, die zum Zeitpunkt des Scans mit der Domain verknüpft waren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?