yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig verwendet wird, um statische Websites und Frontends von Webanwendungen über die Infrastruktur von Cloudflare zu veröffentlichen. Der Hostname selbst wirkt maschinell erzeugt und nicht markenorientiert, und die verfügbaren Kategorisierungsdaten ordnen ihn Inhalten aus dem Bereich Informationstechnologie zu, während einige Anbieter ihn auch unter Phishing- oder betrugsbezogenen Aktivitäten einstufen.
Auf Grundlage des Scan-Kontexts scheint es sich hierbei nicht um eine gängige Verbraucher-Website mit etablierter öffentlicher Markenpräsenz oder messbarem Traffic-Ranking zu handeln. Stattdessen könnte es sich um eine temporäre, projektspezifische oder entbehrliche Bereitstellung handeln, die auf einer entwicklerorientierten Plattform gehostet wird, was für legitime Tests genutzt werden kann, aber auch für kurzlebige Missbrauchskampagnen attraktiv sein kann.
Sicherheitsbewertung für yktpm220lkw-lhjndwur-1i8i0b-ykk70p.pages.dev
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans deutliche Warnsignale. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Anbieter sie als phishingbezogen einstufen. Obwohl der Scan auf Malware-Dateien in den beprobten Inhalten keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig auf täuschende Formulare oder geklonte Login-Oberflächen statt auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die Phishing-Einstufungen nicht wesentlich entkräftet.
Blacklist- und Reputationsdaten waren uneinheitlich. Große Datenbanken für bösartige Inhalte in den bereitgestellten Ergebnissen erkannten zum Zeitpunkt dieses Scans keine Bedrohungen, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch deutet die Kombination aus wiederholten Phishing-Kennzeichnungen durch mehrere Sicherheits-Engines, fehlendem Ranking und dem zufällig wirkenden Subdomain-Muster auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über die Infrastruktur von Cloudflare unter der IP-Adresse 172.66.44.56 bereitgestellt, wobei das Hosting in den Scan-Daten Kanada zugeordnet ist. Die Domain ist über den Registrar von Cloudflare registriert, ist seit etwa fünf Jahren aktiv und verwendet die Nameserver von Cloudflare.
Aus Konfigurationssicht scheint DNSSEC unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Crawl-Stichprobe wurden keine schädlichen Dateien oder markierten ausgehenden Links identifiziert, aber das Sicherheitsproblem hier scheint eher reputations- und klassifizierungsbasiert zu sein als ein serverseitiger Malware-Befund.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?