am.xewff.lol
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von am.xewff.lol
Die Domain am.xewff.lol scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Amazon ähnelt; der Seitentitel wird als "Log in | AMAZON" angezeigt, und im Screenshot ist ein sichtbares Amazon-ähnliches Logo zu sehen. Die Seite enthält Felder für eine Telefonnummer und ein Passwort sowie kontobezogene Links wie Registrierung und Passwortwiederherstellung, was darauf hindeutet, dass sie dazu bestimmt ist, Benutzerzugangsdaten zu erfassen, anstatt allgemeine Informationsinhalte bereitzustellen.
Basierend auf dem Domainnamen scheint dies keine offizielle Amazon-eigene Webadresse zu sein. Der Hostname verwendet eine nicht zugehörige .lol-Domain und eine Subdomain-Struktur, die nicht zu Amazons üblichen Branding-Konventionen passt. In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensdetails und keine legitimen Geschäftsinformationen sichtbar, was es zum Zeitpunkt dieses Scans erschwert, die Eigentümerschaft der Website zu verifizieren.
Sicherheitsbewertung für am.xewff.lol
Zum Zeitpunkt dieses Scans meldeten automatisierte Malware-Prüfungen keine aktiven schädlichen Dateien, und 0 von 91 Sicherheits-Engines stuften die Domain als auffällig ein. Darüber hinaus meldeten die geprüften Bedrohungsdatenbanken und Blacklist-Quellen keine Einträge für Malware, Phishing oder andere inhaltsbasierte Missbrauchsformen. Das sind positive Momentaufnahmen, sie bestätigen für sich genommen jedoch keine Legitimität, insbesondere bei einer neu erstellten Website.
Es gibt auch bemerkenswerte Risikoindikatoren. Die Domain ist erst 1 Tag alt, hat kein etabliertes Traffic-Ranking, und die sichtbare Seite imitiert eng das Amazon-Branding, während sie einen nicht zugehörigen Domainnamen verwendet. Eine neue Website, die offenbar die Anmeldeseite einer großen Marke nachahmt, kann eine täuschend ähnliche Seite sein, die darauf abzielt, Kontozugangsdaten zu erfassen, selbst wenn breit angelegte Erkennungen durch Sicherheits-Engines noch bei null liegen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; Hosting- und Reverse-Proxy-Infrastruktur scheinen über Cloudflare bereitgestellt zu werden. Die Server-IP wird zu Cloudflare-Infrastruktur in Kanada aufgelöst, und auch die Nameserver verweisen auf Cloudflare. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt jedoch nicht, dass die Website selbst legitim ist.
Aus Sicht der Domain-Sicherheit ist die Registrierung äußerst aktuell, und DNSSEC scheint unsigniert zu sein. Der Scan fand zum Zeitpunkt der Analyse nur eine geringe Anzahl statischer Assets und keine auffälligen Dateien oder iframes. Dennoch kann die Kombination aus sehr aktueller Registrierung, verschleiertem Hosting hinter einem CDN und markenähnlichen Anmeldeinhalten auf einer nicht zugehörigen Domain Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?