chi23ma-dp942i9kilh4.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von chi23ma-dp942i9kilh4.edgeone.dev
Diese Domain scheint eine einfache Webseite zu hosten, die als E-Mail-Login- oder E-Mail-Verifizierungsportal dargestellt wird. Der Screenshot zeigt ein minimales Formular, das nach einer E-Mail-Kennung und einem Passwort fragt, mit Bezeichnungen wie „Email Login“, „Remember me“ und „Forgot Password?“. Der Seitentitel lautet außerdem „Email Verification“, was darauf hindeutet, dass die Website möglicherweise versucht, Postfach-Zugangsdaten zu erfassen, anstatt einen vollwertigen E-Mail-Dienst bereitzustellen.
Basierend auf der Domainstruktur scheint es sich nicht um einen offiziellen eigenständigen Mailanbieter oder eine bekannte Unternehmenswebsite zu handeln. Sie wird auf einer entwicklerorientierten Subdomain unter edgeone.dev gehostet, was auf temporäre, kurzlebige oder individuell gehostete Inhalte statt auf einen gebrandeten Produktivdienst hindeuten kann. In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, kein Unternehmensbranding, keine rechtlichen Informationen und keine Dienstbeschreibung erkennbar.
Sicherheitsbewertung für chi23ma-dp942i9kilh4.edgeone.dev
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 89 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig verdächtig einstuften. Zusätzlich stufte ein Malware-Scanner die Seite als bösartig ein, und eine Bedrohungsdatenbank führte die Domain wegen Phishing-Aktivitäten. Während einige Prüfungen großer Blacklists und Bedrohungsdatenbanken unauffällig waren, ist das Gesamtmuster der Erkennungen bemerkenswert und nicht als Einzelfall zu werten.
Auch der Seiteninhalt selbst gibt Anlass zur Sorge. Der Screenshot zeigt ein generisches Formular für E-Mail-Zugangsdaten auf einer entwicklerorientierten Subdomain ohne Branding, was mit dem Verhalten zur Erfassung von Zugangsdaten vereinbar sein könnte. Das Fehlen einer klaren Eigentümerschaft, die Abfrage eines Passworts und die Diskrepanz zwischen dem generischen Login-Thema und dem nicht nach einem Unternehmen aussehenden Hostnamen sind allesamt Warnsignale.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, was bedeutet, dass der Datenverkehr zur Seite bei der Übertragung verschlüsselt sein konnte. HTTPS allein belegt jedoch keine Legitimität. Die Domain wird auf einer als ACE in Singapore identifizierten Infrastruktur gehostet, verwendet den Webserver-String „edgeone makers“ und wird zur IP-Adresse 43.174.247.29 aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist die Domain mit etwa 1 Jahr relativ neu, weist kein beobachtetes Tranco-Ranking auf und scheint eine sehr schlanke Seite mit begrenzt sichtbaren Inhalten zu betreiben. Im bereitgestellten Scan wurde kein iframe-basierter Missbrauch beobachtet, aber die Kombination aus einem generischen Formular für Zugangsdaten, begrenzter Website-Identität und Phishing-Erkennungen durch mehrere Engines ist zum Zeitpunkt dieses Scans ein erhebliches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?