ydshipin.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ydshipin.com
ydshipin.com scheint eine Website mit geringer Sichtbarkeit ohne aussagekräftiges Traffic-Ranking und mit gemischter Kategorisierung durch Dritte zu sein. Auf Grundlage des Domain-Strings und der verfügbaren Klassifizierungsdaten könnte sie mit Inhalten in Verbindung stehen, die darauf abzielen, Nutzer durch täuschende oder opportunistische Themen anzuziehen, statt durch eine klar etablierte Marke, einen Herausgeber oder eine geschäftliche Präsenz.
Die verfügbaren Daten weisen keinen transparenten Betreiber, keine Organisation und keine öffentlich erkennbare geschäftliche Identität hinter der Domain aus. Die Website wird auf Cloud-Infrastruktur gehostet und verwendet eine Standard-Webserver-Konfiguration, aber die bereitgestellten Scan-Informationen deuten nicht auf einen gut etablierten Dienst, ein Unternehmensprofil oder eine legitime Verbraucherplattform mit erkennbaren Eigentümerangaben hin.
Sicherheitsbewertung für ydshipin.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 90 Sicherheits-Engines markiert, wobei die meisten Erkennungen phishingbezogene Aktivitäten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsquellen die Website als phishing- oder betrugsbezogen ein, und die Domain wurde bei Prüfungen durch große Bedrohungsdatenbanken wegen Social-Engineering oder verdächtiger Aktivitäten gelistet. Dies sind stärkere Warnsignale als eine einzelne heuristische Warnung und deutet darauf hin, dass die Website dazu bestimmt sein könnte, Besucher irrezuführen.
Es gibt außerdem ein schwächeres sekundäres Signal: Die IP-Adresse der Domain erscheint auf einer Mail-Reputations-Blockliste. Für sich genommen wäre eine solche Listung kein starker Beleg für den Inhalt einer Website, aber in diesem Fall tritt sie zusammen mit umfassenderen phishingbezogenen Erkennungen auf. Obwohl der Malware-Dateiscan in den begrenzt untersuchten Inhalten keine schädlichen Dateien identifiziert hat, beruhen Phishing-Seiten häufig eher auf täuschenden Formularen oder Seiteninhalten als auf herunterladbarer Malware. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war. Das bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein könnte, aber HTTPS allein sollte nicht als Vertrauenssignal betrachtet werden. Der Server scheint nginx/1.18.0 auf Ubuntu auszuführen und wird von Tencent Cloud Computing gehostet; Cloudflare-Nameserver sind konfiguriert. DNSSEC scheint unsigniert zu sein.
In den bereitgestellten begrenzten Ergebnissen des Malware-Scans wurden keine schädlichen Dateien markiert, und in dieser Scan-Momentaufnahme wurden keine externen Links oder iframes beobachtet. Die Kombination aus phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines und Listungen in Bedrohungsdatenbanken ist jedoch ein gewichtigeres Problem als die grundlegende TLS- oder Hosting-Konfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?