xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Diese Domain scheint eher eine gehostete Subdomain auf einer Cloud-Anwendungsplattform zu sein als eine eigenständige Website mit Markenauftritt. Basierend auf dem Seitentitel, der zufällig wirkenden Subdomain-Zeichenfolge und dem Inhalt des Screenshots scheint die Seite eine japanischsprachige „Helpdesk“- oder technischen Support thematisierende Oberfläche darzustellen, die eine Windows-Sicherheitsumgebung imitiert.
Der sichtbare Inhalt deutet darauf hin, dass die Seite darauf ausgelegt ist, alarmierende Sicherheitswarnungen anzuzeigen, zu behaupten, dass sensible Informationen gestohlen wurden, und Besucher dazu zu drängen, eine Telefonnummer für Support anzurufen. Dieses Verhalten wird üblicherweise mit browserbasierten Tech-Support-Betrugsseiten oder phishingartigem Social Engineering in Verbindung gebracht und nicht mit einem legitimen Support-Portal eines Softwareanbieters. In den bereitgestellten Daten gibt es keine eindeutigen Hinweise darauf, dass die Seite von Microsoft oder einer anderen anerkannten offiziellen Support-Organisation betrieben wird.
Sicherheitsbewertung für xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 7 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot einen unecht wirkenden Windows-Sicherheitswarnungsablauf, der den Besucher dazu drängt, eine Support-Nummer anzurufen, was ein häufiges Social-Engineering-Muster ist.
Obwohl der Malware-Scan in der begrenzten Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, gleicht das die stärkeren phishingbezogenen Indikatoren nicht aus. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, was für sich genommen ein schwächeres Signal ist, hier jedoch neben gewichtigeren Phishing-Befunden steht. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Datenverkehr scheint über Cloudflare-Infrastruktur auf der IP-Adresse 172.66.0.96 bereitgestellt zu werden. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Website durch einen Content-Delivery- und Reverse-Proxy-Dienst vorgeschaltet ist. Die Domain ist etwa sechs Jahre alt, was mitunter auf Beständigkeit hindeuten kann, obwohl das Alter allein die Bedeutung phishingbezogener Befunde nicht verringert.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Das Hosting auf einer angesehenen Cloud-Plattform und die Verwendung von gültigem HTTPS begründen für sich genommen keine Legitimität; in diesem Fall besteht das technische Hauptproblem in der offensichtlichen Nutzung cloudgehosteter Infrastruktur zur Bereitstellung einer Seite, die einem irreführenden Support-Angebot oder einer Phishing-Köderseite ähnelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?