authmall.cloud
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von authmall.cloud
Die Domain authmall.cloud scheint eine erst vor sehr kurzer Zeit registrierte Website zu sein, die unter einer cloud-orientierten Domainendung gehostet wird. Auf Grundlage des Domainnamens könnte sie dazu bestimmt sein, einen Dienst im Zusammenhang mit Authentifizierung, Anmeldung oder Kontozugriff darzustellen. Der zum Zeitpunkt dieses Scans sichtbare Seiteninhalt war minimal und zeigte einen Ladebildschirm mit dem Seitentitel "Loading..." sowie kein klares Branding, keine Angaben zur Inhaberschaft und keine erläuternden Website-Inhalte.
Verfügbare Klassifizierungsdaten ordnen diese Domain eher phishingbezogenen Kategorien zu als einem klar etablierten Unternehmen, einer Plattform oder einem Informationsdienst. Aus den bereitgestellten Seitenmetadaten war keine Betreiberidentität ersichtlich, und die Website scheint nicht die üblichen Vertrauenssignale zu zeigen, die typischerweise von einem legitimen öffentlich zugänglichen Dienst erwartet werden, wie etwa Unternehmensinformationen, Produktdetails oder Supportdokumentation.
Sicherheitsbewertung für authmall.cloud
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 3 von 91 Sicherheits-Engines markiert, und mehrere Klassifizierungsquellen brachten sie mit phishing- oder betrugsbezogenen Aktivitäten in Verbindung. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Domain wegen Social-Engineering-Verhaltens auf, was ein stärkeres Warnsignal ist als allein eine allgemeine Heuristik. Obwohl der Malware-Scan in den begrenzten Inhalten, die gescannt wurden, keine schädlichen Dateien erkannte, wiegt dies die phishingbezogenen Erkennungen nicht auf.
Auch kontextbezogene Faktoren erhöhen das Risiko. Die Domain ist erst 8 Tage alt, hat kein etabliertes Traffic-Ranking, und der sichtbare Seiteninhalt beschränkt sich auf einen allgemeinen Ladebildschirm ohne transparente Angabe dazu, wer die Website betreibt oder welcher Dienst bereitgestellt wird. Neu erstellte Domains mit vager, auf Anmeldung ausgerichteter Benennung können mitunter in Kampagnen zum Abgreifen von Zugangsdaten oder in kurzlebigen Betrugsoperationen verwendet werden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das auf den 2026-10-26 als Ablaufdatum gesetzt war. Die Verwendung von TLS hilft, den Datenverkehr während der Übertragung zu verschlüsseln, aber ein gültiges Zertifikat sollte nicht als Nachweis der Legitimität betrachtet werden, da kostengünstige oder automatisierte Zertifikate sowohl legitimen als auch missbräuchlichen Websites weithin zur Verfügung stehen. Die Domain wird auf einer OVH GmbH-IP-Adresse in Deutschland gehostet, und die Webserver-Software wurde in den Scandaten nicht identifiziert.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain ist extrem neu, wurde über Dynadot registriert und verwendet Nameserver unter der cloudoon-Infrastruktur. Es wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet, aber phishingbezogene Listungen und Erkennungen durch Sicherheits-Engines bleiben zum Zeitpunkt dieses Scans das bedeutendere technische Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?