accounts-fe50ccd9.jkhjkjk.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von accounts-fe50ccd9.jkhjkjk.workers.dev
Diese Domain scheint eher eine einfache Webseite auf der Cloudflare Workers-Plattform zu hosten als eine vollständige eigenständige Unternehmenswebsite. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern präsentiert sie sich als Anmeldeseite „Excel - Shared Document“, die Besucher auffordert, vor dem Herunterladen oder Anzeigen einer freigegebenen Datei eine E-Mail-Adresse und ein Passwort einzugeben.
Der Domainname selbst scheint keiner erkennbaren Organisation oder offiziellen Microsoft-eigenen Eigenschaft zu entsprechen, und der Seiteninhalt deutet darauf hin, dass möglicherweise versucht wird, eine Login-Erfahrung zur Dokumentfreigabe oder mit Office-Bezug nachzuahmen. Die verfügbaren Daten weisen keinen legitimen Betreiber, Herausgeber oder kein legitimes Unternehmen hinter der Seite aus.
Sicherheitsbewertung für accounts-fe50ccd9.jkhjkjk.workers.dev
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogenen Inhalt ein. Darüber hinaus zeigt der Screenshot ein Formular zur Eingabe von Zugangsdaten, das so gestaltet ist, dass es einer Office/Excel-Dokumentaufforderung ähnelt, was mit Versuchen vereinbar sein könnte, unter dem Vorwand des Zugriffs auf eine freigegebene Datei E-Mail-Anmeldedaten zu erfassen.
Der Malware-Scan erkannte keine schädlichen Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen aktiven Malware- oder Phishing-Eintrag. Dies überwiegt jedoch nicht die allgemeineren phishingbezogenen Klassifizierungen, die täuschend echt wirkende Login-Darstellung und die Tatsache, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was ein schwächeres, aber dennoch warnendes Signal ist.
Insgesamt deuten die verfügbaren Belege darauf hin, dass diese Seite möglicherweise dazu bestimmt ist, einen Login-Ablauf zur Dokumentfreigabe vorzutäuschen, um Zugangsdaten zu erfassen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt und hinter Cloudflare-Infrastruktur auf einer Cloudflare-eigenen IP-Adresse in Kanada gehostet. Die Domain verwendet Cloudflare-Nameserver und scheint über die workers.dev-Plattform bereitgestellt zu werden, die häufig für serverlose Webanwendungen und temporäre Webinhalte genutzt wird.
DNSSEC scheint unsigniert zu sein, und der Scan identifizierte auf der erfassten Seite keine schädlichen Dateien, externen Links oder iframe-Aktivitäten. Dennoch ist die technische Einrichtung relativ minimal, und der Seiteninhalt selbst gibt Anlass zur Sorge, da Phishing-Seiten häufig seriöse Hosting-/CDN-Dienste und gültige TLS-Zertifikate verwenden, um überzeugender zu wirken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?