9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Diese Domain scheint eine gehostete Seite auf der Plattform cloudworkstations.dev zu sein und verwendet eine lange automatisch erzeugte Subdomain statt einer eigenständigen Website mit Markenbezug. Basierend auf dem Seitentitel und dem Screenshot zeigt sie ein sehr einfaches „Mail“-Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, ohne sichtbares Unternehmens-Branding, rechtliche Informationen oder unterstützende Website-Inhalte.
Die Domainstruktur deutet darauf hin, dass sie möglicherweise über eine cloudgehostete Entwicklungs- oder Workspace-Umgebung betrieben wird und nicht von einer erkennbaren öffentlich auftretenden Organisation. Im Screenshot fungiert die Seite als generisches Portal zur Eingabe von Zugangsdaten, das möglicherweise dazu bestimmt ist, eine Webmail-Anmeldung nachzuahmen. Auf Grundlage der verfügbaren Inhalte scheint sie keine vollständige E-Mail-Dienst-Website mit identifizierbarer Inhaberschaft oder normalen Seiten zur Kontounterstützung darzustellen.
Sicherheitsbewertung für 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als auffällig ein; es gab 11 von 91 Erkennungen, und mehrere klassifizierten sie als Phishing oder anderweitig bösartig. Der Screenshot zeigt außerdem eine schlichte Anmeldeseite nur für E-Mail-Adresse und Passwort mit dem generischen Titel „Mail“, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten verbunden ist, wenn keine klare Dienstidentität, kein Branding oder keine Vertrauenssignale vorhanden sind.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans gemischt. Die hier gezeigten wichtigen Prüfungen auf schädliche Inhalte erkannten keine Bedrohung, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein schwächeres Warnsignal als ein direkter Nachweis in Bezug auf die Webseite selbst ist. Die Zusammenfassung des Malware-Scans identifizierte keine markierten Dateien, aber das wiegt die Phishing-Erkennungen durch mehrere Engines und die verdächtige Darstellung als reine Anmeldeseite nicht auf.
Angesichts der Kombination aus wiederholten Phishing-Klassifizierungen, dem äußerst minimalistischen Anmeldeformular und dem Fehlen eines sichtbaren legitimen Dienstkontexts kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Sie scheint auf Google Cloud unter der IP-Adresse 34.49.107.158 gehostet zu werden und von nginx/1.26.3 aus Kansas City, Vereinigte Staaten, bereitgestellt zu werden. Die Domain verwendet von Google verwaltete Nameserver.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Aus technischer Sicht sollte das Vorhandensein von gültigem SSL für sich genommen nicht als Vertrauensindikator betrachtet werden, da auch Phishing-Seiten häufig legitime Zertifikate und renommiertes Cloud-Hosting verwenden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?