auth-telekom.de
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von auth-telekom.de
Die Domain auth-telekom.de scheint sich als Telekom-Anmeldeseite darzustellen und verwendet Telekom-Branding, den Titel „Telekom Login“ sowie ein Anmeldeformular auf Deutsch. Das Seitenlayout und die verlinkten Verweise deuten darauf hin, dass versucht wird, einem Portal für den Kontozugriff von Deutsche Telekom-Nutzern zu ähneln; die Links verweisen auf legitime Telekom-bezogene Seiten wie Hilfe-, Datenschutz- und Login-Ressourcen.
Die Domain selbst ist jedoch nicht die primäre Telekom-Domain, die in den Seitenlinks angezeigt wird, und das Benennungsschema „auth-telekom.de“ könnte darauf abzielen, mit der Marke verbunden zu wirken, während es zugleich von den offiziellen Webpräsenzen getrennt bleibt. Auf Grundlage des Screenshots und der Metadaten scheint die Website eher auf die Eingabe von Zugangsdaten ausgerichtet zu sein als auf umfassendere Kundendienste oder normale Unternehmensinhalte.
Aus den Scandaten lässt sich über das auf der Seite gezeigte Branding hinaus keine eindeutige Betreiberidentität feststellen. Praktisch betrachtet scheint es sich um eine loginbezogene Website zu handeln, die ein Kundenkonto-Portal eines Telekommunikationsanbieters imitiert, und nicht um eine vollständige eigenständige Unternehmenswebsite.
Sicherheitsbewertung für auth-telekom.de
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren auf. Sie wurde von 20 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstufen, und sie ist außerdem in auf Phishing ausgerichteten Bedrohungsdatenbanken gelistet. Die Seite ähnelt stark einem Telekom-Login-Erlebnis, verwendet dabei jedoch eine separate Domain, was auf eine Look-alike-Seite hindeuten kann, die darauf abzielt, Zugangsdaten für Konten abzugreifen. Die Domain wurde erst vor sehr kurzer Zeit erstellt, hat kein etabliertes Traffic-Ranking und präsentiert ein Login-Formular mit nur einem Zweck; all dies sind gängige Warnzeichen bei Phishing-Untersuchungen.
Der Malware-Scan meldete keine bestätigten bösartigen Dateien, versah die Domain und mehrere interne Ressourcen jedoch mit einer allgemeinen verdächtigen Heuristik. Eine solche Heuristik allein hätte nur geringe Aussagekraft, wird hier jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und die offensichtliche Nachahmung eines bekannten Marken-Login-Ablaufs durch die Seite überwogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Blockliste für Mail-Reputation aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten oder personenbezogene Informationen einzugeben.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von Sectigo Limited, mit Ablaufdatum 2027-01-06. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch nicht, dass die Website legitim ist. Der Server scheint Apache auf einer IP-Adresse zu betreiben, die mit Hosting-Infrastruktur in Essen, Deutschland, verbunden ist, und die Nameserver verweisen auf von web.de betriebene DNS-Dienste.
Aus Sicht der Domain-Sicherheit ist die Domain extrem neu, mit einem Erstellungsdatum vom 2026-07-12, und DNSSEC scheint unsigniert zu sein. Die Kombination aus einer neu registrierten Domain, markenbezogenen Login-Inhalten und Phishing-Erkennungen durch mehrere Sicherheits-Engines stellt zum Zeitpunkt dieses Scans ein bemerkenswertes technisches Problem dar.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?