absencestelefone.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von absencestelefone.weebly.com
Diese Domain ist eine auf Weebly gehostete Seite, einer Plattform zum Erstellen von Websites, und keine eigenständige Unternehmensdomain. Auf Grundlage des Seitentitels und des Screenshots scheint sie sich als französischsprachige Orange-Kundenauthentifizierungsseite darzustellen und Besucher zur Eingabe einer Orange-E-Mail-Adresse und eines Passworts aufzufordern. Der Inhalt ahmt eher eine Anmeldeoberfläche eines Telekommunikationsanbieters nach, als dass er als allgemeine Informationswebsite fungiert.
Der Domainname selbst, absencestelefone.weebly.com, scheint nicht mit dem offiziellen Branding von Orange übereinzustimmen, während das sichtbare Seitendesign Orange-Logos und Sprache zu Kundenkonten verwendet. Diese Kombination deutet darauf hin, dass die Seite möglicherweise versucht, Zugangsdaten für Konten zu erfassen, indem sie einem Anmeldeportal eines Telekommunikationsanbieters ähnelt. Das Hosting scheint über die Weebly-Infrastruktur bereitzustellen zu werden, wobei der Datenverkehr hinter Cloudflare ausgeliefert wird.
Sicherheitsbewertung für absencestelefone.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus lag ein Eintrag in einer Bedrohungsdatenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt; dieser DNS-basierte Eintrag ist für sich genommen ein schwächeres Signal, trägt jedoch in Kombination mit den umfassenderen Phishing-Erkennungen zur allgemeinen Vorsicht bei.
Auch der Seiteninhalt gibt auf Grundlage der verfügbaren Daten Anlass zur Sorge. Der Screenshot zeigt ein als Orange gebrandetes Anmeldeformular auf einer Weebly-Subdomain, die offenbar keine offizielle Orange-eigene Domain ist, was auf einen Versuch hindeuten könnte, einen legitimen Telekommunikationsdienst nachzuahmen. Obwohl der Malware-Scan keine infizierten Dateien meldete und nur eine generische heuristische Kennzeichnung zeigte, wiegt dieses saubere Dateiergebnis die stärkeren phishingbezogenen Erkennungen und die auf der Seite sichtbare offensichtliche Markenimitation nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und sie scheint von Weebly, Inc. hinter der Cloudflare-Infrastruktur auf der IP-Adresse 74.115.51.8 in den Vereinigten Staaten gehostet zu werden. Das Vorhandensein von SSL weist auf verschlüsselten Transport hin, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden.
DNSSEC scheint unsigniert zu sein, und die Domain nutzt AWS-Nameserver. Im begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber die umfassenderen Reputationsdaten und die offensichtliche Nachahmung eines Telekommunikations-Logins durch die Seite sind gewichtigere Bedenken als die grundlegende TLS-Konfiguration. Das Muster einer Subdomain auf einem Website-Baukasten wird ebenfalls häufig bei kurzlebigen Identitätsimitationsseiten beobachtet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?