brilliant-dragon-98a015.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von brilliant-dragon-98a015.netlify.app
Diese Domain scheint eine Webseite zu hosten, die als Xfinity-Anmeldeportal dargestellt wird, mit dem Seitentitel „Sign in to Xfinity“ und einem Layout, das einen Anmeldebildschirm für ein Telekommunikationskonto imitiert. Der Screenshot zeigt Branding, Anmeldeaufforderungen und Werbetext im Zusammenhang mit Xfinity, aber die Website wird über eine Netlify-Subdomain bereitgestellt und nicht über eine scheinbar offizielle Xfinity-eigene Domain.
Auf Grundlage der verfügbaren Seiteninhalte und Klassifizierungsdaten scheint die Website darauf ausgelegt zu sein, Benutzerzugangsdaten zu sammeln, indem sie einer legitimen Kunden-Login-Seite ähnelt. Mehrere Web-Klassifizierungsanbieter stufen sie als Phishing- oder betrugsbezogen ein, während ein Anbieter sie dem Bereich Telekommunikation zuordnet, wahrscheinlich aufgrund des kopierten Brandings und Themas und nicht wegen legitimen Eigentums oder legitimen Betriebs.
Der Betreiber ist auf der Seite selbst nicht eindeutig identifiziert. Die Infrastruktur weist darauf hin, dass die Inhalte auf einer Cloud-Website-Plattform gehostet werden, die es Nutzern ermöglichen kann, Seiten unter Plattform-Subdomains zu veröffentlichen; in diesem Fall wird diese Konfiguration möglicherweise genutzt, um eine bekannte Telekommunikationsmarke nachzuahmen.
Sicherheitsbewertung für brilliant-dragon-98a015.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 23 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing- oder betrugsbezogenes Verhalten identifizierten. Darüber hinaus zeigen Prüfungen großer Bedrohungsdatenbanken, dass die URL wegen Social-Engineering-Aktivitäten gelistet war, und auch eine weitere auf Phishing fokussierte Datenbank führte sie. Dies sind stärkere Indikatoren als ein einzelner heuristischer Alarm und deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Besucher zu täuschen.
Der Seiteninhalt selbst verstärkt diese Bedenken. Die Domain ähnelt stark eher einer generischen gehosteten Website als einer offiziellen Kunden-Login-Domain, dennoch zeigt der Screenshot eine Anmeldeseite für Xfinity und verweist auf Assets im Zusammenhang mit login.xfinity.com. Diese Diskrepanz kann auf eine täuschend ähnliche Login-Seite hindeuten, die darauf abzielt, Kontodaten von Nutzern zu erfassen, die glauben, mit dem echten Dienst zu interagieren.
Es gibt außerdem ein sekundäres Signal, das zeigt, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, wobei diese Art von Listung für Website-Inhalte ein schwächerer Indikator ist als die oben genannten Phishing-Erkennungen und Einträge in Bedrohungsdatenbanken. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Domain existiert seit mehreren Jahren, ist über Name.com registriert und verwendet nsone.net-Nameserver.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Aus Sicht einer Sicherheitsprüfung besteht das Hauptproblem nicht im Zertifikat oder im Hosting-Stack selbst, sondern darin, dass eine in der Cloud gehostete Seite auf einer Subdomain eines Drittanbieters offenbar eine gebrandete Login-Erfahrung imitiert und zum Zeitpunkt dieses Scans von Sicherheitsscannern und Phishing-Datenbanken breitflächig markiert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?