bhgvfdre.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bhgvfdre.weebly.com
Diese URL scheint eine Seite zu sein, die auf der Website-Bauplattform Weebly gehostet wird, und nicht eine eigenständige primäre Domain. Der Subdomain-Name selbst wirkt zufällig und weist nicht auf eine etablierte Organisation hin, während der Seitentitel und der Screenshot darauf hindeuten, dass sie sich als TalkTalk-Anmeldeseite für den Zugriff auf E-Mail oder Konten ausgibt.
Auf Grundlage der sichtbaren Inhalte scheint die Seite darauf ausgelegt zu sein, Anmeldedaten zu erfassen, indem sie ein Anmeldeportal eines Telekommunikations- oder Webmail-Dienstes imitiert. Das Hosting scheint über die Weebly-Infrastruktur bereitgestellt zu werden, doch das deutet für sich genommen nicht auf eine Billigung durch den Plattformbetreiber hin. Die gezeigten Inhalte sind minimal und fast vollständig auf ein E-Mail-/Passwort-Formular ausgerichtet, was häufig mit Seiten zum Abgreifen von Zugangsdaten verbunden ist.
Sicherheitsbewertung für bhgvfdre.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 15 von 91 Sicherheits-Engines markiert, mit wiederholten Einstufungen im Zusammenhang mit Phishing oder Betrug, und mehrere Web-Klassifizierungsanbieter stuften sie ebenfalls ähnlich ein. Darüber hinaus zeigt der Screenshot ein gebrandetes Anmeldeformular für TalkTalk, das auf einer nicht zugehörigen Weebly-Subdomain gehostet wird, was auf einen Versuch hindeuten kann, einen legitimen Dienst zu imitieren und Zugangsdaten von Nutzern zu erfassen.
Der Malware-Scan hat keine schädlichen Dateien erkannt, doch das gleicht die Phishing-Indikatoren nicht wesentlich aus, da Seiten zum Abgreifen von Zugangsdaten oft nur wenig oder gar keine Malware-Nutzlast enthalten. Blacklist-Prüfungen für große Datenbanken zu bösartigen Inhalten waren zum Zeitpunkt dieses Scans ansonsten unauffällig, obwohl die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wurde, was ein schwächeres sekundäres Signal ist und für sich genommen nicht schlüssig ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, was auf verschlüsselte Übertragung hinweist, jedoch nicht die Vertrauenswürdigkeit der Seiteninhalte bestätigt. Sie scheint von Weebly, Inc. hinter einer Cloudflare-Infrastruktur gehostet zu werden und verwendet die IP-Adresse 74.115.51.8 in Oakland, United States. Die Parent-Domain besteht schon lange, doch hierbei handelt es sich um eine auf dieser Plattform gehostete Unterseite und nicht um einen Beleg dafür, dass die spezifische Subdomain seit Langem legitim ist.
DNSSEC scheint unsigniert zu sein, und beim Seitenscan wurden keine schädlichen Dateien oder markierten externen Links festgestellt. Das technische Hauptproblem ist nicht die Auslieferung von Exploits, sondern die offensichtliche Nutzung einer von Dritten gehosteten Subdomain, um eine gebrandete Anmeldeseite zu präsentieren, die nicht mit dem sichtbaren Domainnamen zusammenhängt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?