Vertrauen, aber überprüfen
Die Reputationslage ist gemischt. Warnungen von Sicherheitsanbietern und Inhalte rund um Softwareprodukte und Downloads sprechen dafür, doch externe Reputation bleibt schwach.
Trust signal radarNormalized trust signals for worktop.devDomain-Reife: 221 daysDomain-ReifeWarnstatus: 7 detectionsWarnstatusSicherheitsniveau: 1 negative tag, 1 warning signalSicherheitsniveauPositive Signale: 1 positive signalsPositiveSignalePopularität: Estimated low traffic without Tranco or social profile dataPopularitätVertrauenszone: .devVertrauenszoneBetriebssignale: 1 detected servicesBetriebssignaleStandortglaubwürdigkeit: Hosting country USStandortglaubwürdigkeit
Abbildung 1. Vertrauenssignal-Radar für worktop.dev. Eine größere schattierte Fläche weist auf stärkere Vertrauenssignale hin.
Wie wir diese Domain bewertet haben
Erwähnungen auf der Seite:
Microsoft Software
Tech-Signale:
Cloudflare Browser Insights, Astro Framework
Positive Signale:
eine langjährige Domain-Historie
ein aktives SSL-Zertifikat (3 Monate)
Negative Signale:
Warnungen von Sicherheitsanbietern
eine relativ neue Domain (7 Monate alt)
Weitere Einordnung:
Inhalte rund um Softwareprodukte und Downloads
Zuletzt überprüft 3. September 2026 um 17:45 by
Gridinsoft Trust Model v2.5.3
Diesen Bericht teilen?
Unabhängige Gridinsoft-Analyse
Was Gridinsoft auf Worktop.dev beobachtet hat
Ein Gridinsoft-Bedrohungsanalyst hat die Website direkt geprüft und die Belege für diese Entscheidung dokumentiert.
Eigene Website-AnalyseInformationen externer Anbieter: Widersprüchlicher Kontext — nicht für diese Entscheidung verwendet
Die unabhängige First-Party-Prüfung reproduzierte im untersuchten aktuellen Web- und Softwareverteilungsbereich von worktop.dev weder Phishing noch Malware-Auslieferung, eine nicht zugehörige Weiterleitung oder anderes schädliches Verhalten. Die exakt gemeldeten Legacy-Pfade waren blockiert, und es wurde keine aktuelle schädliche URL, Datei, Payload oder Hash identifiziert. Verbleibende externe Warnungen waren Blacklist-Kategorien auf Domain-Ebene und wurden nicht zur Bestimmung dieses Urteils verwendet.
Analystenbefunde
Info4
Info01
Kein aktueller Phishing-Ablauf reproduziert
Die geprüfte öffentliche Site bestand aus konsistenten Produkt-, Dokumentations-, Support- und Rechtsinhalten. Auf den aufgezählten öffentlichen Seiten wurden weder ein Formular zur Erfassung von Zugangsdaten, ein nachgeahmter Login, eine nicht zugehörige Weiterleitung noch ein automatischer Download dargestellt.
Info02
Geprüfte Download- und Update-Abläufe waren versioniert und intern konsistent
Die offiziellen Download- und Update-Pfade führten zu versionierten Artefakten. Der Installer enthielt eine Authenticode-Zertifikatskette mit Comunit AB, und das Update-Archiv stimmte mit dem SHA-256-Wert überein, den der Update-Endpunkt der Site veröffentlichte. Die statische Prüfung fand Komponenten, die dem dokumentierten Desktopdienstprogramm entsprachen, statt einer nicht zugehörigen Web-Payload.
Info03
Gemeldete Legacy-Pfade waren blockiert und lieferten keine Payload
Die drei exakten, mit der historischen Behauptung verknüpften Pfade lieferten über die geprüften Protokoll- und Hostvarianten HTTP 403. An diesen Orten wurden weder eine aktuelle Befehlsantwort, ein Weiterleitungsziel, eine Datei noch ein anderes schädliches Objekt beobachtet.
Info04
Der historische Domain-Zustand identifiziert kein aktuelles schädliches Objekt
Archivierte Root-Domain-Datensätze zeigen, dass sich der öffentliche Domain-Inhalt im Laufe der Zeit änderte, doch das geprüfte Archiv reproduzierte weder die gemeldeten Legacy-Gateway-Pfade noch belegte es eine frühere Malware-Payload. Historischer Kontext und Blacklist-Kategorien auf Domain-Ebene ersetzen keine exakte aktuelle schädliche URL oder Probe.
Prüfung mit 6 dokumentierten Beobachtungen
Belege anzeigen
01Navigation
Die Sitemap enthielt 26 öffentliche Seiten. Jede Seite lieferte HTTP 200 unter ihrer erwarteten worktop.dev-URL. Die geprüften Seiten beschrieben ein Windows-Dienstprogramm zur Desktopverwaltung sowie Dokumentation, Anleitungen, Support, Datenschutz, Bedingungen, Download- und Deinstallationsabläufe. Es waren weder Formulare, Passwortfelder, Datei-Upload-Felder, iframes, nicht zugehörige endgültige Weiterleitungen noch automatische Downloads vorhanden. Vier Prüfungen mit Desktop- und Mobil-User-Agents lieferten identische Homepage-Inhalte.
HTTP-Status200
Endgültige URLhttps://worktop.dev/
SeitenelementDie öffentliche Sitemap listete 26 Seiten derselben Site zu Produkt, Dokumentation, Anleitungen, Support, rechtlichen Informationen, Downloads und Deinstallationsanweisungen auf.
AnalystenbeobachtungAuf den in der Sitemap aufgeführten Seiten wurden weder ein Formular zur Erfassung von Zugangsdaten, ein Passwortfeld, ein Datei-Upload-Feld, ein iframe, eine nicht zugehörige endgültige Weiterleitung noch ein automatischer Download beobachtet.
02Download
Die öffentliche Download-Seite bot WorkTop 1.4.0 für Windows an. Der Download-Handler derselben Site leitete zu einem versionierten Installer auf artifacts.worktop.dev weiter. Das abgerufene x64-Paket war ein 10.875.256 Byte großer NSIS-Windows-Installer mit SHA-256 24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179. Seine eingebetteten Authenticode-Zertifikatsdaten nannten Comunit AB, und die extrahierten Komponenten entsprachen dem dokumentierten WorkTop-Desktopdienstprogramm.
ZertifikatsmerkmalDer Installer enthielt eine Authenticode-PKCS#7-Zertifikatskette, deren Organisation und allgemeiner Name im Endzertifikat Comunit AB lauteten.
AnalystenbeobachtungDie statische Paketprüfung identifizierte einen NSIS-Installer mit der WorkTop-Anwendung, Installationshilfe, Shell-Erweiterungsbibliothek, Deinstaller und Drittanbieter-Lizenztext; weder eine Phishing-Seite noch eine nicht zugehörige Payload-URL wurde offengelegt.
03Download
Der öffentliche Update-Endpunkt gab strukturierte Metadaten für WorkTop 1.4.0 und ein versioniertes Update-Archiv auf artifacts.worktop.dev zurück. Der vom Endpunkt veröffentlichte SHA-256 stimmte exakt mit dem heruntergeladenen Archiv überein, das dieselben benannten Anwendungskomponenten wie das Installer-Paket enthielt.
AnalystenbeobachtungDer vom Endpunkt angegebene SHA-256 stimmte mit dem heruntergeladenen 12.899.117 Byte großen ZIP-Archiv überein.
04HTTP-Antwort
Die drei ausdrücklich gemeldeten Legacy-Pfade /c5n9/, /7bay/ und /5fqe/ lieferten in allen zwölf geprüften Kombinationen aus HTTP oder HTTPS und Root- oder www-Host HTTP 403. Während der Prüfung wurden über diese Pfade keine Inhalte, Weiterleitungsziele, Befehlsantworten oder Payloads ausgeliefert.
HTTP-Status403
AnalystenbeobachtungAlle zwölf Kombinationen aus Protokoll, Host und Pfad für /c5n9/, /7bay/ und /5fqe/ wurden ohne Weiterleitung mit HTTP 403 blockiert.
AnalystenbeobachtungAn den gemeldeten Legacy-Pfaden wurde keine aktuelle schädliche Antwort oder Payload reproduziert.
05Historischer Inhalt
Der öffentliche Archivindex enthielt eine Root-Domain-Aufnahme vom Dezember 2021, die eine generische Domain-Parking-Seite darstellte, eine Root-Aufnahme vom November 2023 mit HTTP 404 und Aufnahmen der aktuellen WorkTop-Produktseite vom April 2026. Der aktuelle RDAP-Datensatz nannte als Registrierungsereignis den 25. Januar 2026. Für die drei ausdrücklich gemeldeten Legacy-Pfade wurde keine archivierte Aufnahme gefunden. Dies belegt eine wesentliche Änderung des Domain-Inhalts, weist aber nicht unabhängig nach, dass zuvor Malware auf der Domain betrieben wurde.
HTTP-Status200
SeitenelementDie archivierte Root-Seite vom Dezember 2021 war eine generische Domain-Parking-Seite.
AnalystenbeobachtungDer Archivindex verzeichnete für die Root-Domain im November 2023 HTTP 404 und im April 2026 die aktuelle WorkTop-Produktseite.
DNS-MerkmalDer aktuelle RDAP-Datensatz meldete ein Registrierungsereignis um 2026-01-25T20:57:14.051Z.
AnalystenbeobachtungFür /c5n9/, /7bay/ oder /5fqe/ wurde keine archivierte Aufnahme zurückgegeben; die historische Prüfung bestätigte daher weder ein früheres aktives Malware-Gateway noch eine Payload.
06TLS
Die Root- und www-Hosts lieferten dieselbe Produktseite über HTTPS. Das aktuelle DNS platzierte Root-, www- und Artefakt-Hosts hinter Cloudflare, während der Checkout-Link einen Lemon-Squeezy-Shop unter store.worktop.dev verwendete. Certificate Transparency zeigte die aktuelle Zertifikatshistorie für Root, Wildcard, Artefakt und Shop ab dem Registrierungsereignis vom Januar 2026.
ZertifikatsmerkmalDas aktive Zertifikat deckte worktop.dev und *.worktop.dev ab und war zum aufgezeichneten Prüfzeitpunkt gültig.
DNS-MerkmalDie Root-, www- und artifacts-Hosts wurden während der Prüfung über Cloudflare aufgelöst.
Endgültige URLhttps://worktop.dev/
Umfang und Einschränkungen
Die Windows-Binärdateien wurden in dieser Untersuchung statisch geprüft und nicht ausgeführt.
Das Ergebnis gilt für die öffentlichen Seiten, Download- und Update-Abläufe, exakten Artefakt-Hashes und gemeldeten Legacy-Pfade zum aufgezeichneten Zeitpunkt; es zertifiziert weder zukünftige Inhalte noch andere Dateiversionen.
Öffentliche Archivbelege bestätigten Änderungen am Domain-Inhalt, aber nicht unabhängig das behauptete historische Malware-Gateway oder eine historische Payload.
Diese Domäne wurde am 24. Januar 2026 um 22:00 durch das Unternehmen ENOM, INC. registriert
und Angaben zum Eigentümer sind nicht öffentlich verfügbar.
Kontaktdaten für Beschwerden nicht gefunden.
Über worktop.dev
Wir haben worktop.dev geprüft und überwiegend positive Signale gefunden. Die aktuellen Prüfungen sprechen eher für ein seriöses, risikoärmeres Profil, auch wenn einige Vorsichtspunkte eine vollständig verifizierte Einstufung noch nicht erlauben. Die aktuelle Vertrauensbewertung liegt bei 66/100. Wichtige Signale sind Warnungen von Sicherheitsanbietern und Inhalte rund um Softwareprodukte und Downloads. Wir haben außerdem Reputationswarnsignale aus externen Bewertungsquellen gesehen, daher sollten kommerzielle Aussagen weiterhin unabhängig überprüft werden. Prüfen Sie wichtige Details und aktuelles unabhängiges Feedback, bevor Sie sich bei wichtigen Handlungen auf diese Website verlassen.
FAQ
Ist worktop.dev sicher?
Nach der aktuellen Analyse wirkt worktop.dev insgesamt sicher. Das endgültige Urteil berücksichtigt außerdem eine manuelle Expertenprüfung. Eine grundlegende Überprüfung ist dennoch sinnvoll, bevor man sich auf die Website verlässt.
Warum wirkt worktop.dev vertrauenswürdig?
Zu den Schlüsselfaktoren zählen Registrar-Informationen (ENOM, INC.), Hosting in US, und eine relativ neue Domain (7 Monate alt). Die Vertrauensbewertung bündelt Sicherheitsdetektionen, Domain- und Infrastruktursignale sowie On-Page-Verhaltensmuster. Die Gesamtbewertung bleibt gemischt, weil externe Reputationsquellen kein vollständig konsistentes Vertrauensprofil zeigen.
Worktop Digitale Spuren
Ein strukturierter Überblick über erkannte Themen, Seitensignale und zugehörige Elemente des digitalen Fußabdrucks der Website.
Microsoft Software
Cloudflare Browser Insights
Die Website wird über das CDN/Netzwerk von Cloudflare vermittelt und hat Cloudflare Browser Insights aktiviert.
Astro Framework
Long Term Domain
Die Domain-Registrierung erstreckt sich über ein Jahr hinaus und demonstriert das Engagement des Betreibers für nachhaltige Operationen. Erweiterte Registrierungsperioden für diese Website zeigen Planung für langfristige Präsenz und operative Kontinuität an.
Young Domain
Die Domain-Registrierung erfolgte kürzlich, wodurch worktop.dev als neu erstellte Web-Eigenschaft etabliert wird. Neue Domains verfügen typischerweise über keine etablierten Reputationsmetriken, Benutzerbewertungen oder historische Leistungsdaten, was zusätzliche Verifizierung vor Engagement erforderlich macht.
Low Scamadviser Score
Unabhängige Sicherheitsbewertung von Scamadviser zeigt, dass diese Website eine niedrige Vertrauensbewertung erhalten hat, was auf potenzielle Sicherheitsrisiken oder operative Bedenken hinweist, die Benutzervorsicht erfordern.
Warnungen externer Anbieter: 7/28
Dieser Abschnitt zeigt, was unabhängige externe Sicherheitsquellen über diese Website sagen.
Eine Warnung erscheint, wenn eine oder mehrere Quellen Malware, Phishing, Missbrauch oder andere Sicherheitsprobleme melden. Jede Zeile zeigt die Quelle und ihr Urteil.
Wenn keine Quelle eine Warnung meldet, wird die Website in diesem Abschnitt als unauffällig angezeigt.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
Forcepoint ThreatSeeker
Malicious
Lionic
Malicious
Sophos
Phishing
VIPRE
Malware
Scamadviser
Gewarnt
Ergebnisse externer Anbieter für Worktop.dev, zuletzt geprüft am 3. September 2026.
— VirusTotal
Domain-Informationen
Erstellt24. Januar 2026 um 22:00Läuft ab: 24. Januar 2029 um 22:00
Domain-Alter7 MonateKürzlich registriert
RegistrarENOM, INC.
Top-Level-Domain.devGenerische TLD
Technische Details
IP-Adresse104.21.48.9
Hosting-AnbieterAS13335 Cloudflare, Inc.San Francisco, California, US
SSL-ZertifikatWE1QUIC · Valid for: 3 Monate · from 28. Juli 2026 um 08:24 · to 26. Oktober 2026 um 09:22
Verifizierte DiensteDiese Domain wurde von den folgenden legitimen Diensten und Organisationen verifiziert, was die authentische Eigentümerschaft und die ordnungsgemäße E-Mail-Sicherheitskonfiguration bestätigt.
Google Verification
Domain-Eigentümerschaftsverifizierung durch Google.
Sind Sie der Eigentümer von Worktop.dev?
Wenn Sie Worktop.dev besitzen und den Vertrauensscore anfechten möchten, senden Sie Ihre Überprüfungsanfrage über portal.gridinsoft.com. Dort können Sie Ihr Profil beanspruchen und verifizierte Firmen-/Kontaktdaten ergänzen. Wenn Sie keinen Zugriff auf das Portal haben, schreiben Sie an legal(at)gridinsoft.com und fügen Sie einen Legitimitätsnachweis sowie Ihre Kontaktdaten bei. Für Überprüfungen oder Neubewertungen berechnen wir Website-Eigentümern nie etwas. Für weitere Informationen lesen Sie bitte unseren Haftungsausschluss.
Bewertung hinterlassen
66
points /100
Die Punktzahl basiert auf einer Skala von 1 bis 100, wobei 100 die höchste Vertrauenswürdigkeit darstellt.
Ein Website-Bericht warnt Sie. Ein PC-Scan schützt Sie.
Unsichere Websites können Adware, unerwünschte Apps oder versteckte Malware in Downloads und Browser-Einstellungen hinterlassen. Führen Sie Gridinsoft Anti-Malware aus, um zu prüfen, was bereits auf diesem Windows-PC sein könnte.
Prüft aktive Bedrohungen, Autostart-Einträge und verdächtige Downloads
Findet Adware und unerwünschte Apps, die mit unsicheren Websites verbunden sind
Zeigt Scan-Ergebnisse, bevor Sie entscheiden, was entfernt wird
Exit-Angebot: heute 20% auf den Vollschutz sparen.
Ihr Kommentar wird derzeit moderiert und in Kürze veröffentlicht.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von worktop.dev erfahren, desto weniger Chancen haben sie, jemanden zu täuschen.Helfen Sie anderen, worktop.dev einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von worktop.dev erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, worktop.dev einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!