blue-badge-instant-apply.surge.sh
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von blue-badge-instant-apply.surge.sh
Diese Domain scheint eine Seite zu hosten, die sich als ein „Meta Verified – Facebook“-Ablauf präsentiert, mit einer Aufforderung zur Sprachauswahl und Markenelementen, die mit Facebook und Meta verbunden sind. Auf Grundlage des Seitentitels, des Screenshots und der verlinkten Assets scheint die Website darauf ausgelegt zu sein, einen Verifizierungs- oder Supportprozess für Social-Media-Konten nachzuahmen, anstatt als eigenständige geschäftliche oder informative Website zu dienen.
Die Domain ist eine Subdomain von surge.sh, einer Plattform für statisches Webhosting, und keine offizielle Domain von Meta oder Facebook. Ihr Benennungsmuster („blue-badge-instant-apply“) deutet ebenfalls auf einen Versuch hin, Nutzer anzuziehen, die eine Kontoverifizierung oder ein verifiziertes Abzeichen suchen, was häufig mit Phishing-Ködern in sozialen Medien verbunden ist. Auf Grundlage der verfügbaren Inhalte scheint die Seite keine offizielle Eigenschaft von Facebook oder Meta darzustellen.
Sicherheitsbewertung für blue-badge-instant-apply.surge.sh
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen sie ebenfalls als Phishing kategorisierten. Der Seiteninhalt und der Titel verweisen auf „Meta Verified – Facebook“, während die Website auf einer surge.sh-Subdomain eines Drittanbieters und nicht auf einer offiziellen, von Meta kontrollierten Domain gehostet wird, was auf eine Markenimitation hindeuten kann, die darauf abzielt, Benutzerinformationen zu sammeln.
Zusätzlicher Kontext ist gemischt, überwiegt die Phishing-Signale jedoch nicht. Ein Malware-Scan erkannte zum Zeitpunkt der Analyse keine schädlichen Dateien, und die im Scan aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren ansonsten unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal darstellt, und das sichtbare Seitendesign scheint einen legitimen Verifizierungsablauf in sozialen Medien nachzuahmen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Sectigo ausgestellt wurde, und wird auf einer von DigitalOcean unterstützten Surge-Infrastruktur gehostet, wobei sich der Server in Frankfurt am Main, Deutschland, befindet. Die Domain selbst ist älter, aber dies ist eine gehostete Subdomain auf surge.sh, sodass das Alter der übergeordneten Domain nicht unbedingt das Alter oder die Vertrauenswürdigkeit der spezifischen Seite widerspiegelt. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist die Seite schlank, und der Scan meldete zum Zeitpunkt der Prüfung keine markierten Dateien, keine markierten externen Links und keine iframes. Dennoch kann in diesem Fall die Kombination aus statischem Hosting durch einen Drittanbieter, Verweisen auf Social-Media-Marken und Phishing-bezogenen Erkennungen durch mehrere Sicherheits-Engines relevanter sein als das Fehlen eingebetteter Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?