zwtld0uxi.com.ng
Kategorie: Spyware And Malware
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von zwtld0uxi.com.ng
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie einem Dropbox Transfer-Dateifreigabebildschirm ähnelt. Der Screenshot zeigt Dropbox-Branding, ein Layout zur Dateiübermittlung und einen auffälligen Download-Button, was darauf hindeutet, dass die Website versucht, sich eher als Dokumenten- oder Dateiübertragungsportal darzustellen als als eigenständige Unternehmens- oder Informationswebsite.
Basierend auf dem Domainnamen, dem Seitentitel und den sichtbaren Inhalten scheint die Website keine offizielle Dropbox-Domain zu sein. Stattdessen könnte es sich um eine Nachahmerseite handeln, die vertrautes Branding verwendet, um Besucher zum Herunterladen von Dateien zu bewegen. Web-Klassifizierungsdaten bringen die Domain zum Zeitpunkt dieses Scans außerdem mit Phishing-, Betrugs- und malwarebezogenen Aktivitäten in Verbindung.
Sicherheitsbewertung für zwtld0uxi.com.ng
Die Scan-Ergebnisse weisen auf erhöhte Risikosignale hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing- oder malwarebezogenes Verhalten beschrieben. Darüber hinaus ähnelt die Seite visuell Dropbox Transfer, wird jedoch auf einer nicht zugehörigen Domain gehostet, was auf einen Versuch hindeuten könnte, einen vertrauenswürdigen Dienst nachzuahmen und Besucher dazu zu verleiten, Dateien herunterzuladen oder mit irreführenden Inhalten zu interagieren.
Obwohl ein Malware-Scan zum Zeitpunkt der Analyse keine markierten Dateien meldete, überwiegt dies nicht den breiteren Konsens mehrerer Sicherheits-Engines und die verdächtige Darstellung der Seite. Blacklist-Prüfungen für wichtige Datenbanken zu schädlichen Inhalten waren zum Zeitpunkt dieses Scans weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was eher ein sekundäres Warnsignal als für sich genommen ein schlüssiger Beleg ist.
Die Domain ist außerdem extrem neu, mit einem Alter von nur 6 Tagen und ohne etabliertes Traffic-Ranking, was die Unsicherheit zusätzlich erhöhen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und wird über HTTPS von einem nginx-Webserver bereitgestellt, der von Hostafrica auf der IP-Adresse 160.119.248.30 in Kuils River, South Africa gehostet wird. Das Zertifikat scheint zum Zeitpunkt dieses Scans aktuell zu sein, aber HTTPS allein verifiziert nicht die Legitimität der präsentierten Inhalte.
Aus Infrastruktursicht ist die Domain sehr neu registriert, verwendet unsigned DNSSEC und wird auf den Nameservern dan1.host-ww.net und dan2.host-ww.net gehostet. In dem bereitgestellten begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber die Kombination aus einer neu erstellten Domain, markenähnlicher Darstellung und Phishing-Erkennungen durch mehrere Engines könnte ein bemerkenswertes Sicherheitsproblem darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?