askdasnjdnjasdjnasndjajnd.lol
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von askdasnjdnjasdjnasndjajnd.lol
Diese Domain scheint eine Webseite mit Login-Thema zu hosten, die sich als Zugangsportal für ein Kryptowährungskonto präsentiert. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot ahmt der Inhalt eine Coinbase-Anmeldeerfahrung nach und enthält Verweise auf andere Finanzmarken wie Binance und Robinhood in verlinkten Assets und Domains.
Der Domainname selbst ist eine zufällig wirkende .lol-Adresse und keine markenbezogene Unternehmensdomain, und die Website scheint keinen legitimen Betreiber zu benennen. Das Seitenlayout ist auf die Eingabe von Zugangsdaten und Optionen für den Kontozugriff ausgerichtet und nicht auf umfassendere Unternehmensinformationen, Produktdokumentation oder eine normale kundenorientierte Navigation, was darauf hindeuten kann, dass die Website in erster Linie eingerichtet wurde, um Benutzereingaben zu erfassen, anstatt eine vollständige Serviceplattform bereitzustellen.
Sicherheitsbewertung für askdasnjdnjasdjnasndjajnd.lol
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten, und der Screenshot zeigt eine Login-Seite, die offenbar Coinbase-Branding nachahmt, während sie eine nicht zugehörige, neu registrierte Domain verwendet. Diese Kombination wird häufig mit Versuchen zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Der Malware-Scan meldete außerdem einen verdächtigen Pfad, obwohl dieser Befund für sich genommen mit geringerer Sicherheit behaftet ist als der breitere, engine-übergreifende Phishing-Konsens. Die Domain ist erst 31 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet einen unsinnigen Hostnamen, der nicht zu dem Dienst passt, den sie offenbar darstellt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war zum Zeitpunkt des Scans über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, wurde von nginx von der IP-Adresse 80.78.31.25 ausgeliefert und von ab stract in Malmö, Schweden, gehostet. Die Domain verwendet Cloudflare-Nameserver, während DNSSEC offenbar unsigniert ist.
Aus technischer Risikoperspektive sollte das Vorhandensein von HTTPS nicht als Nachweis von Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige TLS-Zertifikate verwenden. Die Scan-Daten zeigen außerdem loginbezogene Pfade, Tracking-Skripte und markenbezogene Assets, was mit einem Workflow zur Erfassung von Zugangsdaten vereinbar sein kann. Aus den bereitgestellten Daten waren über grundlegendes TLS hinaus keine starken Signale für eine Härtung der Infrastruktur erkennbar.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?