yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Diese Domain scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig verwendet wird, um statische Websites über einen Cloud-Hosting-Anbieter zu veröffentlichen. Der Hostname selbst ist eine lange, zufällig wirkende Zeichenfolge und kein erkennbarer Marken- oder Organisationsname, was darauf hindeutet, dass es sich eher um eine temporäre, automatisch generierte oder kampagnenspezifische Bereitstellung als um eine primäre Unternehmenswebsite handeln könnte.
Auf Grundlage des verfügbaren Scan-Kontexts weist die Website keine klaren Informationen zur organisatorischen Identität auf, und es gibt keine Kategorielabels, die auf einen konventionellen geschäftlichen, medialen oder institutionellen Zweck hindeuten. Die Infrastruktur weist auf eine cloudgehostete Webseite hin, die über ein Content-Delivery- und Sicherheitsnetzwerk bereitgestellt wird, was für legitime Projekte genutzt werden kann, aber auch für kurzlebige Seiten verwendet werden kann.
Sicherheitsbewertung für yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Mehrere Sicherheits-Engines stuften diese Domain zum Zeitpunkt dieses Scans als Phishing ein; 10 von 91 Engines meldeten bösartige, phishingbezogene Erkennungen. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere angesichts des zufällig wirkenden Subdomain-Formats, des fehlenden Traffic-Rankings und des Fehlens einer klaren Marken- oder Herausgeberidentität. Obwohl der Malware-Dateiscan in den untersuchten Dateien keinen schädlichen Code erkannt hat, beruhen Phishing-Seiten häufig eher auf täuschenden Inhalten als auf herunterladbarer Malware, sodass ein unauffälliger Dateiscan diese Sorge nicht wesentlich verringert.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Dennoch wird das Gesamtbild des Scans eher von den Phishing-Erkennungen mehrerer Engines als von den unauffälligen Malware-Dateiergebnissen bestimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-16 angegeben. Sie wird hinter der Cloudflare-Infrastruktur unter der IP-Adresse 188.114.97.2 gehostet, mit Cloudflare-Nameservern und einer Cloud-Webserver-Präsenz in Toronto, Kanada. Die Domain ist seit 2020 registriert und läuft 2027 ab.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. In der bereitgestellten Malware-Scan-Stichprobe wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, aber das Hosting-Setup und das gültige Zertifikat sollten für sich genommen nicht als Vertrauensindikatoren betrachtet werden, da Phishing-Seiten ebenfalls seriöse Cloud-Infrastruktur und HTTPS nutzen können.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?