9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Diese Domain scheint eine Webseite zu hosten, die sich als generisches Webmail-Login-Portal präsentiert. Der Seitentitel lautet "Webmail Login", und der Screenshot zeigt Felder für eine E-Mail-Adresse und ein Passwort sowie cPanel-Branding und einen Link zum Zurücksetzen des Passworts. Auf Grundlage der sichtbaren Inhalte ist die Website darauf ausgelegt, E-Mail-Anmeldedaten zu erfassen, anstatt allgemeine Informationsinhalte bereitzustellen.
Der Hostname ist eine lange Subdomain unter cloudworkstations.dev, was darauf hindeutet, dass sie möglicherweise in einer cloudgehosteten Entwicklungs- oder Workstation-Umgebung betrieben wird und nicht unter einer gebrandeten, kundenorientierten Mail-Service-Domain. Auf der Seite sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Informationen zur Eigentümerschaft des Dienstes sichtbar, sodass aus den verfügbaren Daten nicht ersichtlich ist, wer tatsächlich hinter diesem Login-Formular steht.
Sicherheitsbewertung für 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Der Screenshot zeigt außerdem ein eigenständiges Webmail-Formular für Zugangsdaten auf einer nicht zugehörigen cloudgehosteten Subdomain, was eher mit dem Abgreifen von Zugangsdaten vereinbar sein könnte als mit der Login-Seite eines legitimen E-Mail-Anbieters.
Die Blacklist-Ergebnisse waren gemischt und nicht vollständig unauffällig. Während große Prüfungen auf Browser-Bedrohungen zum Zeitpunkt dieses Scans keine Bedrohung erkannten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, und ein weiterer Blacklist-Anbieter lieferte ebenfalls einen Eintrag im Stil einer bösartigen Einstufung zurück. Der Malware-Scan identifizierte keine schädlichen Dateien, aber dieses Ergebnis ist hier eingeschränkt, da keine Dateien gescannt wurden.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Darstellung als Login-Seite und dem Fehlen einer klaren Betreiberidentität darauf hin, dass diese Website potenzielle Risiken für Besucher darstellen könnte, insbesondere wenn sie zur Eingabe von E-Mail-Zugangsdaten auffordert. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, wird auf Google Cloud unter der IP-Adresse 136.110.210.51 gehostet und antwortet über nginx/1.26.3. Die Gültigkeit des Zertifikats zeigt, dass verschlüsselte Übertragung vorhanden ist, aber HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder legitim betrieben wird.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist mehrere Jahre alt und über Markmonitor registriert, aber der spezifische Hostname ist eine tief verschachtelte Cloud-Subdomain und keine herkömmliche gebrandete Mail-Domain. Dieses Infrastrukturmuster könnte in Verbindung mit den Phishing-Erkennungen Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?