blackfriday.x10.mx
Kategorie: Phishing, Dynamic Dns
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von blackfriday.x10.mx
Die Domain blackfriday.x10.mx scheint eine portugiesischsprachige Seite mit dem Thema „Cartões Renner“ zu hosten, die sich als Portal für den Kontozugriff eines brasilianischen Einzelhandels- oder Finanzkartendienstes präsentiert. Der Seitentitel, das Branding auf der Seite und die verknüpften Assets verweisen auf Renner-bezogene Bezeichnungen und Elemente von Finanzdienstleistungen, einschließlich Kartenzugriff und CPF-Eingabe, was darauf hindeutet, dass die Website versucht, Anmelde- oder Identitätsinformationen zu sammeln, die mit einem Verbraucherkredit- oder Store-Card-Konto verbunden sind.
Auf Grundlage der Domainstruktur scheint es sich dabei nicht um eine offizielle primäre Unternehmensdomain der auf der Seite dargestellten Marke zu handeln. Stattdessen wird sie auf einer x10.mx-Subdomain in einer Free-Hosting-ähnlichen Umgebung gehostet und verlinkt zugleich auf legitime Ressourcen Dritter wie Google-Bibliotheken, App-Store-Seiten und die echte Händlerdomain. Die Gesamtdarstellung weist auf eine auf Anmeldung ausgerichtete Landingpage hin und nicht auf eine vollständige Einzelhandels- oder Banking-Website.
Sicherheitsbewertung für blackfriday.x10.mx
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing, Betrug oder bekannte Infektionsquelle einstuften. Darüber hinaus ordneten mehrere Web-Klassifizierungsanbieter die Website phishingbezogenen Kategorien zu, während der Screenshot ein Formular zur Eingabe von Zugangsdaten zeigt, das nach einer CPF auf einer Domain fragt, die offenbar nicht zu der dargestellten Marke passt. Diese Diskrepanz kann auf Markenimitation oder das Abgreifen von Zugangsdaten hindeuten.
Der Malware-Dateiscan selbst erkannte zum Zeitpunkt der Analyse keine markierten Dateien, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren weitgehend unauffällig. Dies überwiegt jedoch nicht den breiteren phishingbezogenen Konsens der Sicherheits-Engines, das irreführende Branding-Muster und die Tatsache, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das Ende 2026 ablaufen sollte. Sie wird auf der IP-Adresse 198.91.81.14 gehostet, von LiteSpeed ausgeliefert und scheint auf einer von X10HOSTING, LLC in Chicago, Vereinigte Staaten, betriebenen Infrastruktur zu liegen. Der DNSSEC-Status wurde als unbekannt gemeldet.
Aus technischer Risikoperspektive bestätigt die Verwendung von TLS nur einen verschlüsselten Transport und validiert nicht die Vertrauenswürdigkeit des Seiteninhalts. Die Domain ist relativ alt, wird jedoch als Subdomain auf Shared Hosting betrieben und nicht als klar gebrandete primäre Domain, was Missbrauch leichter inszenierbar machen kann. Die Seite bindet außerdem reCAPTCHA-iframes ein und verweist auf legitime externe Dienste, ein Muster, das mitunter auf Phishing-Seiten zu sehen ist, die glaubwürdig erscheinen wollen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?