addons-moz-illa-org.pages.dev
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von addons-moz-illa-org.pages.dev
Diese Domain scheint eine Seite über die Phantom-Browsererweiterung für Firefox darzustellen, deren Inhalte im Stil von Mozilla-Add-ons und Firefox-bezogener Dokumentation gestaltet sind. Der Seitentitel und der sichtbare Text deuten darauf hin, dass sie versucht, einen Erweiterungseintrag zu beschreiben und Nutzer zu Mozilla-bezogenen Ressourcen zu leiten, einschließlich Links zu offiziellen Mozilla-Angeboten und zur eigenen Website von Phantom.
Der Hostname selbst ist jedoch keine offizielle Mozilla-Domain. Stattdessen verwendet er eine pages.dev-Subdomain und einen Namen, der so konstruiert ist, dass er dem Add-ons-Dienst von Mozilla ähnelt. Auf Grundlage der Domainstruktur, der Seitenmetadaten und der verlinkten Ziele könnte diese Seite dazu bestimmt sein, eine legitime Mozilla-Add-ons-Seite nachzuahmen oder ihr stark zu ähneln, anstatt als offizieller von Mozilla betriebener Dienst zu fungieren.
Sicherheitsbewertung für addons-moz-illa-org.pages.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 6 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder damit zusammenhängendes bösartiges Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing-bezogen oder betrugsbezogen ein, was ein stärkeres Warnsignal ist als ein einzelner isolierter heuristischer Alarm.
Auch der Seiteninhalt und das Muster der Domainbenennung geben Anlass zur Sorge, weil der Hostname der Add-ons-Domain von Mozilla stark ähnelt, tatsächlich aber auf einer separaten pages.dev-Subdomain gehostet wird. Diese Ähnlichkeit könnte dazu führen, dass Besucher sie mit einem offiziellen Mozilla-Angebot verwechseln. Obwohl beim Malware-Scan während dieser Prüfung keine bösartigen Dateien erkannt wurden und große Bedrohungsdatenbanken und Blacklist-Quellen zum Zeitpunkt dieses Scans ansonsten unauffällig waren, beruhen Phishing-Seiten häufig eher auf täuschender Darstellung als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat von Google Trust Services bereitgestellt, was darauf hinweist, dass zum Zeitpunkt der Prüfung verschlüsselte Übertragung verfügbar war. Sie scheint auf Cloudflare-Infrastruktur unter Verwendung des cloudflare-Webservers gehostet zu werden, wobei die Nameserver ebenfalls an Cloudflare delegiert sind. Die Domain ist seit mehreren Jahren registriert, was etwas Kontext zur Stabilität liefern kann, das Phishing-Risiko für sich genommen jedoch nicht verringert.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Seitenscan wurden keine bösartigen Dateien, markierten externen Links oder iframe-basierten Bedrohungen erkannt, aber das zentrale technische Problem bleibt die irreführende Domainkonstruktion und die Phishing-Erkennungen durch mehrere Engines, nicht serverseitige Malware-Indikatoren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?