xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Kategorie: Hosting, Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Diese Domain scheint eine auf der Plattform ondigitalocean.app gehostete Subdomain zu sein und nicht eine eigenständige Website mit Markenauftritt. Auf Grundlage des Seitentitels, des Screenshots und der URL-Struktur scheint sie eine japanischsprachige „Help Desk“- oder supportbezogene Seite darzustellen, die eine Windows-Sicherheitsumgebung imitiert und Besucher dazu auffordert, zur Unterstützung eine Telefonnummer anzurufen.
Der angezeigte Inhalt scheint kein offizielles Support-Portal eines Technologieanbieters darzustellen. Stattdessen ähnelt er einem browserbasierten Tech-Support-Köder, der Dringlichkeit erzeugen soll, indem warnungsartige Meldungen über Bedrohungen, gestohlene Informationen oder eine Kompromittierung des Geräts angezeigt werden. Die zufällig wirkende Subdomain-Zeichenfolge, das Fehlen einer erkennbaren Markeninhaberschaft und das Subdomain-Format einer Hosting-Plattform können darauf hindeuten, dass es sich eher um eine austauschbare oder temporäre Kampagnenseite als um einen legitimen Kundensupport-Dienst handelt.
Sicherheitsbewertung für xxkskdjhxksjdlxiokx9802bbxnbxmxc-3fdob.ondigitalocean.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing, Betrug oder verdächtig ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes Indiz dafür ist, dass die Seite möglicherweise versucht, Besucher dazu zu verleiten, eine gefälschte Support-Nummer anzurufen oder sensible Informationen preiszugeben.
Der Screenshot verstärkt diese Besorgnis zusätzlich. Er scheint eine Windows-Sicherheitsoberfläche nachzuahmen und zeigt alarmierende japanischsprachige Warnungen neben einer Telefonnummer, ein Muster, das häufig mit Tech-Support-Betrug und Social-Engineering-Seiten in Verbindung gebracht wird. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, wiegen saubere Dateiergebnisse in diesem Fall die umfassenderen Phishing- und Social-Engineering-Indikatoren nicht auf.
Eine Mail-Reputations-Blocklist führt auch die IP-Adresse der Domain, wobei dieses Signal im Vergleich zu den Phishing-Klassifizierungen und dem Social-Engineering-Eintrag zweitrangig ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und dessen Ablauf bis in das Jahr 2026 reicht. Sie wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.66.0.96 bereitgestellt, mit Cloudflare-Nameservern und einer unsignierten DNSSEC-Konfiguration. Die Domain selbst ist mehrere Jahre alt, wird jedoch als gehostete Subdomain auf einer Cloud-Anwendungsplattform eingesetzt, was eine schnelle Erstellung und Ersetzung von Seiten ermöglichen kann.
Aus technischer Sicht bestehen die Hauptbedenken nicht in der Gültigkeit des Zertifikats oder der Qualität des Hostings, sondern im Verhalten der Seite und in den Reputationssignalen. Das zufällig wirkende Benennungsmuster der Subdomain, die cloudgehostete Bereitstellung und die mit Phishing verbundenen Erkennungen deuten darauf hin, dass die Infrastruktur möglicherweise zum Hosting irreführender Inhalte statt eines legitimen Support-Dienstes verwendet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?