xn--kakendarknet-5jc.com
Kategorie: Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xn--kakendarknet-5jc.com
Diese Domain scheint eine russischsprachige Landingpage zu sein, die sich als Zugangsportal für „Kraken Darknet“ präsentiert und aktuelle Einstiegslinks anbietet sowie auf andere Domains weiterleitet. Der Seitentitel und die Meta-Beschreibung deuten darauf hin, dass ihr Zweck darin besteht, aktualisierte Links für Nutzer bereitzustellen, die Zugang zu einem darknetbezogenen Marktplatz suchen, und nicht darin, umfassende Informationsinhalte oder eine konventionelle Unternehmenswebsite zu hosten.
Basierend auf dem Screenshot und den Metadaten ist die Website minimal gehalten und fungiert hauptsächlich als Verzeichnis- oder Gateway-Seite. Sie zeigt Branding im Zusammenhang mit „Kraken“ an und listet externe Ziellinks auf, was darauf hindeutet, dass der Betreiber diese Domain möglicherweise als rotierenden Zugangspunkt oder zur Weiterleitung von Traffic nutzt. Aus den bereitgestellten Scandaten sind keine eindeutigen Angaben zu Eigentümer, Unternehmensidentität oder legitimen Organisationsdetails ersichtlich.
Sicherheitsbewertung für xn--kakendarknet-5jc.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishingbezogen oder bösartig beschrieben. Darüber hinaus stufte eine Web-Klassifizierungsquelle die Domain als bösartig ein. Während der Malware-Dateiscan keine markierten Dateien erkannte und große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, sind Phishing-Erkennungen durch mehrere Engines ein stärkeres Warnsignal als ein allein sauberer statischer Dateiscan.
Auch der Seiteninhalt gibt auf Grundlage der verfügbaren Daten Anlass zur Sorge. Er scheint in erster Linie als Weiterleitung oder Link-Hub für den Zugang zu einem mit Darknet-Branding versehenen Dienst zu dienen, und er verwendet eine sehr neue Domain ohne etabliertes Traffic-Ranking. Die Kombination aus einer jungen Domain, begrenzten eigenständigen Inhalten und ausgehenden Links im Stil von Weiterleitungen kann die Unsicherheit für Besucher erhöhen, insbesondere dort, wo Credential-Diebstahl, Identitätsvortäuschung oder Traffic-Bündelung mögliche Risiken sind.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über HTTPS bereitgestellt, was hilft, den Datenverkehr während der Übertragung zu verschlüsseln, aber für sich genommen keine Legitimität anzeigt. Sie wird auf einem nginx-Webserver unter der IP-Adresse 193.17.182.202 in Helsinki, Finnland, gehostet, wobei Cloudflare-Nameserver konfiguriert sind. DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht ist die Seite schlank und verweist nur auf eine kleine Anzahl von Dateien und externen Links; im bereitgestellten Malware-Scan wurden keine markierten Dateien gefunden. Die Domain ist jedoch relativ neu, weist kein nennenswertes Traffic-Ranking auf und scheint hauptsächlich darauf ausgelegt zu sein, Nutzer an andere URLs weiterzuleiten, was zum Zeitpunkt dieses Scans ein vorsichtserheischendes Muster sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?