xu5put-ind9wf-k0e-t43w2k.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xu5put-ind9wf-k0e-t43w2k.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die üblicherweise verwendet wird, um statische Websites und Inhalte von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Das Hostname-Format wirkt automatisch generiert oder projektspezifisch statt markenorientiert, was typisch für temporäre Bereitstellungen, Testumgebungen oder Landingpages mit einem einzelnen Zweck sein kann, die auf einer Entwicklerplattform gehostet werden.
Auf Grundlage des verfügbaren Scan-Kontexts weist die Website allein anhand des Domainnamens keine klare geschäftliche, verlegerische oder organisatorische Identität auf. Sie scheint eher eine unabhängig bereitgestellte Seite auf einer gemeinsam genutzten Hosting-Plattform als eine eigenständige Website mit Markenbezug zu sein, und aus den bereitgestellten Daten gehen keine etablierte Kategorie oder Betreiberinformationen hervor.
Sicherheitsbewertung für xu5put-ind9wf-k0e-t43w2k.pages.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Obwohl ein Malware-Scan keine markierten Dateien meldete, überwiegt dieses Ergebnis nicht den breiteren Konsens über mehrere Engines hinweg, insbesondere dort, wo phishingbezogene Erkennungen bei zahlreichen unabhängigen Scannern wiederholt auftreten.
Blacklist- und Reputationsdaten zeigen ebenfalls gemischte, aber besorgniserregende Ergebnisse. Wichtige Datenbanken für schädliche Inhalte im bereitgestellten Scan waren weitgehend unauffällig, aber die Domain oder ihre Infrastruktur war in einer allgemeinen Bedrohungsdatenbank gelistet, und die Server-IP-Adresse war ebenfalls auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, trägt aber dennoch zu einer gewissen Vorsicht im Gesamtbild bei.
Die Domain ist mehrere Jahre alt und verwendet gültiges HTTPS, was positive grundlegende Faktoren sind, diese allein verringern jedoch die durch die phishingbezogenen Erkennungen entstandene Besorgnis nicht wesentlich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einer Zertifikatsgültigkeit bis 2026-10-08. Sie wird über die Infrastruktur von Cloudflare unter der IP-Adresse 172.66.47.113 bereitgestellt, wobei das Hosting in den Scan-Daten Kanada zugeordnet ist. Die Domain verwendet Cloudflare-Nameserver und ist über CloudFlare, Inc. registriert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Der Webserver wird als Cloudflare identifiziert, und die pages.dev-Subdomain-Struktur deutet auf eine Bereitstellung auf einer gemeinsam genutzten Edge-Hosting-Plattform hin. In dem bereitgestellten Dateiscan wurden keine schädlichen Dateien identifiziert, dies sollte jedoch zusammen mit den stärkeren phishingbezogenen Reputationssignalen mehrerer Sicherheits-Engines betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?