VORSICHT vor der Domain „iphone-ipad-mac.xyz“

Die Domain iphone-ipad-mac.xyz verbreitet SPAM Nachrichten, unter anderem über automatisierte Push-Requests auf WordPress-Seiten, ohne dass es statistisch erfasst wird. Nur die Webserver-Logs erfassen den Zugriff.

Die Webseite sollte vermieden werden, da sie u.U.beim Aufruf der Webseite auch Schadcode verbreiten kann. Die Seite selbst stellt reines HTML dar, welches unter Windows bearbeitet wurde.
Es ist allerdings nicht ohne Weiteres erkennbar, ob mögliche SSIs beim Aufruf ausgeführt werden.

Klickt man auf eines der Links auf der Webseite, wird man mit folgenden Domains verbunden:

r.popshops.com
anrdoezrs.net
cj.dotomi.com
emjcd.com
kmart.com

Der Hoster sowie der Betreiber sind in Russland registriert, jedoch wird die Seite aktuell auf einen Hoster in den USA aufgelöst. Die Seite wandert, also wechselt ständig den Standort. Wahrscheinlich ist die Domain selbst kompromittiert, ein Drive-By oder ein Honeypot.

keep-out

Bisher gesichtete IPs:

47.90.9.74  (4. November KANADA)
188.92.75.244 (8. November LETTLAND)
207.244.74.156 (14. November USA)

  • Related Posts

    • Archiv
    • Dezember 22, 2017
    • 597 views
    Das Bankengeheimnis der Big 6 – Nicht alle bleiben geheim

    Ausländer (also jene, die einen ständigen Wohnsitz ausserhalb der Schweiz haben) mit Konten in der Schweiz werden ab 2017 von dem sogenannten automatischen Informationsaustausch (AIA) erfasst. Dagegen werden Schweizer mit…

    • Archiv
    • Dezember 21, 2017
    • 681 views
    LINK Institut will mich befragen – WTF?

    Heute Abend habe ich aus heiterem Himmel eine SMS erhalten, von einer Service Nummer 5465 unter dem Namen „LINK“. WER IST LINK???? Eine Zwangs-Abo-Masche? Dazu noch auf meine Nummer, die…

    You Missed

    Warum die US-Cloud nicht immer die schlauste Wahl ist

    • Februar 8, 2026
    • 23 views
    Warum die US-Cloud nicht immer die schlauste Wahl ist

    Stimmen-Klau in Echtzeit: Warum wir bald Codewörter brauchen

    • Januar 31, 2026
    • 43 views
    Stimmen-Klau in Echtzeit: Warum wir bald Codewörter brauchen

    Der Markt für unbemannte Systeme (UAS/UGV)

    • Januar 18, 2026
    • 71 views
    Der Markt für unbemannte Systeme (UAS/UGV)

    Google UCP: So lösen Agenten das Shopping-Problem

    • Januar 18, 2026
    • 62 views
    Google UCP: So lösen Agenten das Shopping-Problem

    Spioniert Instagram & Co.? Mein technischer Deep Dive und der Versuch eines Proof of Concept (PoC)

    • Januar 18, 2026
    • 76 views
    Spioniert Instagram & Co.? Mein technischer Deep Dive und der Versuch eines Proof of Concept (PoC)

    Kein AI, Keine Cloud, keine USA, keine komplizierten Tools – Klassische Massendatenauswertung mit einfachen Board-Mitteln

    • Januar 8, 2026
    • 101 views
    Kein AI, Keine Cloud, keine USA, keine komplizierten Tools – Klassische Massendatenauswertung mit einfachen Board-Mitteln