ScamLens

Methodik

Wie ScamLens Website-Sicherheit analysiert: Wir fragen 90+ Threat-Intelligence-Quellen in Echtzeit ab und berechnen Trust-Scores von 0–100 basierend auf 15+ gewichteten Faktoren.

Vertrauenswert-Algorithmus

ScamLens-Trust-Scores reichen von 0–100 mit vier Stufen:

0-19
Gefährlich
20-39
Niedrig
40-69
Mittel
70-100
Hoch

Bewertungsfaktoren

Domain-Alter
Neu registrierte Domains (<30 Tage) erhalten eine niedrigere Bewertung
TLD-Risiko
4-Stufen-System: kritisch (.xyz,.top), hoch (.click), moderat (.io), vertrauenswürdig (.com)
DNSSEC
Aktiviertes DNSSEC gibt Bonuspunkte
Sicherheitsheader
HSTS, CSP, X-Frame-Options usw. (Bewertung von 6)
SSL-Zertifikat
Gültiges Zertifikat = positiv, abgelaufen/fehlend = Abzug
Weiterleitungsketten
Domainübergreifende Weiterleitungen und übermäßige Hops werden bestraft
Homograph-Erkennung
Gemischte Unicode-Schriften und verwechselbare Zeichen
Markenimitation
Levenshtein-Distanz, Subdomain-Spoofing, TLD-Tausch
Community-Meldungen
Nutzermeldungen und Abstimmungen beeinflussen die Bewertung

90 Bedrohungsintelligenz-Quellen

Jede Domain-Prüfung fragt alle untenstehenden Quellen parallel ab und aggregiert die Ergebnisse zu einem umfassenden Bericht:

Google Safe Browsing
Malware-, Phishing- und Social-Engineering-Erkennung
VirusTotal
Multi-Engine-Malware-Scan-Aggregator
AlienVault OTX
Community-Bedrohungsintelligenz-Pulse
IPQualityScore
IP-Reputation, Proxy-/VPN-Erkennung, Betrugsbewertung
AbuseIPDB
IP-Missbrauchs-Meldedatenbank
URLhaus
Malware-Verbreitungs-URL-Datenbank
PhishTank
Community-verifizierte Phishing-URL-Datenbank
Cloudflare Radar
Domain-Ranking, Malware-/Phishing-Klassifizierung
Certificate Transparency
Erkennung verdächtiger Zertifikatsausstellung
SecurityTrails
DNS-Verlauf und WHOIS-Intelligence
PhishDestroy
Phishing-Kit-Erkennung
ThreatFox
Datenbank für Indicators of Compromise (IOC)
Shodan InternetDB
Offene Ports und Schwachstellen-Scanning
URLScan.io
Website-Screenshot und Verhaltensanalyse
RDAP
Registrierungsdaten-Zugriffsprotokoll
Maltiverse
Multi-Source-Bedrohungsintelligenz-Aggregation
DNSBL
Spamhaus DBL + SURBL Blocklist-Prüfungen
DNS Security
Cloudflare for Families Malware-Blockierung

Kryptowährungsanalyse

Die Krypto-Adressprüfung deckt 8 Blockchains mit 3 spezialisierten Anbietern ab:

GoPlus Security
Ethereum, BSC, Polygon, Arbitrum, Optimism, Base
Etherscan V2
Ethereum, BSC, Polygon, Arbitrum, Optimism, Base
OpenSanctions
Alle 8 Ketten (Sanktionslistenprüfung)

Falsch-Positiv-Behandlung

1
Nutzer-Feedback
Jeder Bericht hat ein "War das korrekt?"-Widget. Nutzer können Falsch-Positive oder Falsch-Negative markieren.
2
Admin-Überprüfung
Feedback gelangt in eine Prüfungswarteschlange. Administratoren überprüfen oder lehnen Meldungen ab.
3
Community-Abstimmung
Community-Abstimmungen (sicher/verdächtig) werden in die Vertrauenswertberechnung einbezogen.

Datenaktualität

Domain-Intelligence wird 24 Stunden gecacht, dann automatisch von allen Quellen neu abgefragt.

Bedrohungsintelligenz-Quellen werden jedes Mal in Echtzeit abgefragt, nicht aus Offline-Daten.

Community-Meldungen und Abstimmungen werden in Echtzeit aktualisiert.

Chrome AI Lesezeichen

KI-gestützter Lesezeichen-Manager mit Website-Sicherheitserkennung. Auto-Zusammenfassung, intelligente Kategorisierung, Cloud-Synchronisation — sofortige Warnung bei verdächtigen Seiten.

Kostenlose Erweiterung holen

Im Chrome Web Store verfügbar. Funktioniert mit allen Chromium-Browsern.