yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Diese Domain wird auf der Plattform pages.dev gehostet, die häufig für statische Websites und Web-App-Bereitstellungen genutzt wird, die über die Cloudflare-Infrastruktur ausgeliefert werden. Der Hostname selbst wirkt eher automatisch generiert als markenorientiert, und aus den bereitgestellten Daten geht nicht klar hervor, dass es sich um die etablierte öffentlich zugängliche Website eines Unternehmens, Herausgebers oder einer Organisation handelt.
Auf Grundlage des Scan-Kontexts liefert die Seite derzeit möglicherweise nur wenige oder gar keine normalen Website-Inhalte und scheint stattdessen mit Cloudflare-Ressourcen zur Fehlerbehandlung und Challenge-Seiten verknüpft zu sein. Das kann vorkommen, wenn eine Bereitstellung nicht verfügbar, fehlkonfiguriert, eingeschränkt oder vorübergehend entfernt ist. Die Domain existiert seit mehreren Jahren unter Cloudflare-Registrierung, aber die verfügbaren Informationen weisen keinen transparenten Betreiber und keinen klaren legitimen Zweck für diese spezifische Subdomain aus.
Sicherheitsbewertung für yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Das stärkste Signal in diesem Scan ist, dass 11 von 91 Sicherheits-Engines die URL zum Zeitpunkt dieses Scans als Phishing eingestuft haben. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein bedeutsames Warnsignal, auch wenn der separate Scan auf Malware-Dateien keine schädlichen Dateien erkannt hat. Darüber hinaus ist die Domain nicht für eine breitere Traffic-Sichtbarkeit gerankt, und das Hostname-Format wirkt eher wegwerfbar oder maschinell generiert als nutzerorientiert, was mit kurzlebiger Missbrauchsinfrastruktur vereinbar sein kann.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig negativ. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Ergebnissen haben die Website zum Zeitpunkt dieses Scans nicht erkannt, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche Listung ist ein schwächeres Signal als Phishing-Erkennungen und belegt für sich genommen keine schädliche Website-Aktivität, erhöht aber das Maß an Vorsicht geringfügig. Insgesamt wiegen die Phishing-Markierungen durch mehrere Engines schwerer als der saubere Dateiscan und die sauberen Prüfungen großer Blacklists. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-15. Sie wird über die Cloudflare-Infrastruktur auf der IP-Adresse 172.66.47.112 bereitgestellt, mit Cloudflare-Nameservern und Hosting in Toronto, Kanada. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Die beobachteten verlinkten Ressourcen verweisen hauptsächlich auf Assets im Zusammenhang mit Cloudflare-Challenges und Fehlern, was darauf hindeuten kann, dass die Seite hinter Schutzfiltern liegt oder derzeit einen Fehlerzustand statt einer normalen Anwendung anzeigt. Obwohl die TLS-Konfiguration vorhanden und gültig zu sein scheint, sollte HTTPS allein nicht als Vertrauenssignal für die Legitimität einer Website betrachtet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?