artlina.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von artlina.net
artlina.net scheint eine Login-ähnliche Webseite auf Italienisch mit dem Titel „Accedi al tuo conto — Sicuro e Veloce“ zu hosten. Basierend auf dem Screenshot zeigt die Seite ein mit PayPal gekennzeichnetes Anmeldeformular, das nach einer E-Mail-Adresse oder Mobilnummer fragt, zusammen mit Links mit den Bezeichnungen Contact, Privacy und Legal Agreements. Der Domainname selbst scheint nicht mit PayPal verbunden zu sein, und der Seiteninhalt deutet darauf hin, dass versucht wird, eine Anmeldung zu einem Finanzkonto nachzuahmen, anstatt originale Markendienste unter dem Namen artlina.net anzubieten.
Die Website scheint über eine kürzlich registrierte eigenständige Domain betrieben zu werden und nicht über eine etablierte Unternehmens-Webpräsenz. Verfügbare Daten zeigen, dass die Domain erst etwa 100 Tage alt ist, kein beobachtetes Traffic-Ranking hat und über einen gängigen Content-Delivery- und Reverse-Proxy-Anbieter vorgeschaltet ist. Zusammengenommen legen der sichtbare Inhalt und der Domain-Kontext nahe, dass diese Website dazu bestimmt sein könnte, Zugangsdaten für Konten zu sammeln, indem sie einer bekannten Zahlungsplattform ähnelt.
Sicherheitsbewertung für artlina.net
Diese Domain wurde zum Zeitpunkt dieses Scans von 22 von 91 Sicherheits-Engines markiert, wobei viele Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus zeigte ein Malware-Scan an, dass die Hauptseite bösartig war, und die Seite verweist auf ein PayPal-Logo-Bild, das auf einer nicht verbundenen externen Domain gehostet wird. Der Screenshot zeigt außerdem ein mit PayPal gekennzeichnetes Login-Formular auf einer Domain, die offenbar nicht zu PayPal gehört, was ein starkes Indiz dafür ist, dass die Website möglicherweise eine Finanzmarke imitiert.
Ergebnisse aus Blacklists und Bedrohungsdatenbanken verstärken die Bedenken. Die Domain war zum Zeitpunkt dieses Scans wegen Social-Engineering-Aktivitäten in einer großen Browsing-Schutz-Datenbank gelistet. Ihre IP-Adresse war außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dieses Signal ist schwächer als direkte Phishing-Erkennungen, liefert aber dennoch einen geringfügig negativen Kontext. Das geringe Alter der Domain und das Fehlen eines etablierten Rankings erhöhen die Unsicherheit zusätzlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt sein kann, dies allein ist jedoch kein Hinweis auf Legitimität. Sie wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit Cloudflare-Nameservern und einem gemeldeten Hosting-Standort in Toronto, Kanada. Die Domain ist relativ neu, wurde am 2026-03-14 erstellt und über Tucows Domains Inc. registriert.
DNSSEC scheint unsigniert zu sein, sodass aus den bereitgestellten Daten keine zusätzliche DNSSEC-Validierungsebene ersichtlich ist. Die Kombination aus einer neu registrierten Domain, vorgeschaltetem Cloudflare und einer einfachen Seite zur Eingabe von Zugangsdaten, die offenbar einen Zahlungsanbieter nachahmt, könnte mit wegwerfbarer Phishing-Infrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?