g1m2w.bm-kleinanzeigen.de
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van g1m2w.bm-kleinanzeigen.de
Het domein g1m2w.bm-kleinanzeigen.de lijkt een subdomein te zijn dat wordt gehost onder bm-kleinanzeigen.de. Op basis van het naamgevingspatroon kan het bedoeld zijn als verwijzing naar een rubrieksadvertentie- of marktplaatsachtige dienst die verband houdt met de Duitse term "Kleinanzeigen", die vaak wordt gebruikt voor kleine advertenties of lokale vermeldingen. De specifieke subdomeinreeks "g1m2w" oogt automatisch gegenereerd of tijdelijk in plaats van merkgericht, wat soms kan wijzen op campagnespecifieke, kortstondige of gesegmenteerde webinhoud.
Omdat de scangegevens geen pagina-inhoud, screenshots of zichtbare sitetekst bevatten, kan het exacte doel van dit subdomein niet uitsluitend op basis van de beschikbare informatie worden bevestigd. Het kan deel uitmaken van een bredere webinfrastructuur, een landingspagina of een service-endpoint zijn in plaats van een volledig openbare website. Op basis van de domeinstructuur en beperkte metadata lijkt het een internetgerichte host te zijn die mogelijk verband houdt met marktplaatsgerelateerde branding.
Veiligheidsbeoordeling voor g1m2w.bm-kleinanzeigen.de
Dit subdomein vertoont op het moment van deze scan verschillende signalen die tot voorzichtigheid manen. Het werd gemarkeerd door 3 van de 90 beveiligingsengines, waarbij meerdere detecties phishing of ander kwaadaardig gedrag aangaven. Tegelijkertijd lieten bredere blacklist- en dreigingsdatabasecontroles geen vermeldingen zien, en de malwarescan identificeerde geen gemarkeerde bestanden in de beperkte inhoud die werd gescand. Dat gemengde beeld kan voorkomen wanneer een site nieuw is uitgerold, nauw gericht is of inconsistent wordt geclassificeerd door beveiligingssystemen.
Aanvullende context vergroot ook de onzekerheid. Het domein staat niet gerangschikt in grote verkeersdatasets, de registratiedetails en leeftijd ervan zijn niet beschikbaar, en de hostnaam gebruikt een ongebruikelijk, willekeurig ogend subdomeinformaat. Hoewel geen van die factoren op zichzelf misbruik bewijst, kunnen ze wel passen bij wegwerpinfrastructuur of campagneachtige infrastructuur. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur en verwijst naar IP-adres 172.67.200.113, waarbij Cloudflare-nameservers in gebruik zijn. De site presenteert een geldig SSL/TLS-certificaat dat is uitgegeven door een grote certificaatautoriteit, met een vervaldatum van 2026-12-03. Dit wijst erop dat versleutelde HTTPS-connectiviteit geconfigureerd lijkt te zijn, hoewel een geldig certificaat op zichzelf de legitimiteit niet bevestigt.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra laag authenticiteitsbescherming. Er werden geen kwaadaardige bestanden, externe links of iframe-verwijzingen vastgesteld in de aangeleverde scangegevens, maar de reikwijdte van de scan lijkt beperkt. De belangrijkste technische zorg is daarom niet de hostingopzet zelf, maar de op reputatie gebaseerde detecties die op het moment van deze scan met het subdomein werden geassocieerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?