xn--sln10-1ta.cc
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xn--sln10-1ta.cc
Die Domain xn--sln10-1ta.cc scheint eine sehr minimale Webseite zu hosten, die aus einer CAPTCHA-ähnlichen Aufforderung und einer Anmeldeschaltfläche besteht, wobei der Oberflächentext auf Russisch angezeigt wird. Auf Grundlage des Screenshots und der begrenzten Seitenstruktur scheint die Website keine normale öffentlich zugängliche Unternehmens-, Medien- oder Informationswebsite darzustellen. Stattdessen könnte sie als zugangsbeschränkte Seite, eingeschränktes Portal oder vorübergehende Landingpage mit wenigen identifizierenden Informationen über ihren Betreiber oder Zweck fungieren.
Verfügbare Klassifizierungsdaten ordnen die Domain Phishing- und betrugsbezogenen Kategorien zu, während eine Quelle sie zusätzlich einer drogenbezogenen Kategorie zuordnet. Die Domain selbst ist neu registriert und in großen Traffic-Listen nicht eingestuft, was darauf hindeutet, dass es sich eher um eine wenig sichtbare oder kürzlich bereitgestellte Website als um einen etablierten Onlinedienst handeln könnte. Auf der erfassten Seite sind kein klares Eigentümer-Branding, keine Unternehmensidentität und keine Beschreibung eines legitimen Dienstes erkennbar.
Sicherheitsbewertung für xn--sln10-1ta.cc
Mehrere Scan-Signale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Engines sie als Phishing- oder betrugsbezogen einstufen. Darüber hinaus ist die auf dem Screenshot gezeigte Seite ein spärlicher CAPTCHA-und-Login-Bildschirm ohne sichtbares Branding, Kontaktdaten oder Erklärung des Zwecks, was mit täuschenden oder zugangskontrollierten Phishing-Abläufen vereinbar sein kann.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und die hier gezeigten Prüfungen großer Bedrohungsdatenbanken meldeten zum Zeitpunkt des Scans keine Einträge. Die Domain ist jedoch erst 69 Tage alt, hat kein etabliertes Traffic-Ranking und weist nur sehr begrenzte Inhalte auf, was das Vertrauen in ihre Legitimität verringert. Diese gemischten, aber besorgniserregenden Indikatoren bedeuten, dass der saubere Datei-Scan für sich genommen nicht als starke Entwarnung betrachtet werden sollte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über HTTPS von einem nginx-Webserver unter der IP-Adresse 193.17.182.202 bereitgestellt, der in Helsinki, Finnland, gehostet wird. Ihre Nameserver befinden sich bei Cloudflare, während DNSSEC offenbar unsigniert ist. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist jedoch für sich genommen nicht darauf hin, dass die Website vertrauenswürdig ist.
Aus technischer Risikoperspektive ist die Domain sehr neu, nur geringfügig bestückt und stellt lediglich eine minimale Login-/CAPTCHA-Oberfläche bereit. In den bereitgestellten Scan-Ergebnissen wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Kombination aus kürzlicher Registrierung, begrenzten Inhalten und Phishing-bezogenen Erkennungen durch mehrere Sicherheits-Engines kann Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?