xornavo.vu
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xornavo.vu
Die Domain xornavo.vu scheint derzeit eine Seite anzuzeigen, die so gestaltet ist, dass sie der mehrsprachigen Startseite von Wikipedia ähnelt, einschließlich Enzyklopädie-Branding, Sprachlinks und Verweisen auf Wikimedia-Projekte. Auf Grundlage des Screenshots präsentiert sich die Website eher als Informations- oder Nachschlagewerk-Website denn als Unternehmen, Shop oder Serviceportal.
Der Domainname selbst scheint jedoch keine offensichtliche Verbindung zur Wikimedia Foundation oder zur bekannten offiziellen Webpräsenz von Wikipedia zu haben. Die verfügbaren Registrierungsdetails sind begrenzt, der Registrar wird in den Scandaten nicht offengelegt, und die Domain ist erst vor sehr kurzer Zeit registriert worden. Auf Grundlage des Domainmusters und der Seitendarstellung könnte diese Website versuchen, eine bekannte Informationsplattform nachzuahmen, anstatt als eigenständig gebrandete Referenzseite zu agieren.
Sicherheitsbewertung für xornavo.vu
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere Einstufungen auf Phishing, bösartige Aktivitäten oder damit verbundene Betrugsbedenken hinweisen. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing- oder betrugsbezogen ein. Während einige Blacklist- und Malware-Dateiprüfungen keine aktiven Payloads erkannt haben, überwiegen diese sauberen Ergebnisse nicht die breiteren Reputationssignale und die verdächtige Darstellung.
Der Screenshot zeigt eine Seite, die Wikipedia stark ähnelt, aber auf einer nicht zugehörigen und erst vor sehr kurzer Zeit erstellten Domain gehostet wird. Diese Art visueller Ähnlichkeit kann auf eine Look-alike-Seite hindeuten, die Besucher irreführen soll, insbesondere in Verbindung mit Phishing-bezogenen Erkennungen und einem Domainalter von nur 26 Tagen. Die Domain war zum Zeitpunkt dieses Scans nicht in den geprüften Blocklisten für bösartige Inhalte aufgeführt, und im begrenzten Dateiscan wurden keine Bedrohungen erkannt, aber neu erstellte Phishing-Seiten können manchmal erscheinen, bevor eine breitere Blocklisten-Abdeckung nachzieht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-09 angegeben. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 bereitgestellt, wobei der Server als cloudflare identifiziert wird und der Hosting-Standort mit Toronto, Canada angegeben ist. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht die Legitimität.
WHOIS- und DNS-Details sind in den verfügbaren Scandaten spärlich: Die Domain ist erst 26 Tage alt, während Registrar-, Nameserver- und DNSSEC-Informationen als unbekannt aufgeführt sind. Im begrenzten Malware-Scan wurden keine markierten Dateien, externen Links oder iframes identifiziert, aber die Kombination aus kürzlicher Registrierung, begrenzter Transparenz der Eigentümerschaft und Phishing-bezogenen Reputationserkennungen kann als technischer Risikoindikator betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?