clientlogin.eistee-mediart.de
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von clientlogin.eistee-mediart.de
Diese Subdomain scheint eine Login-Seite bereitzustellen, die so gestaltet ist, dass sie PayPal ähnelt, mit Feldern für E-Mail und Passwort sowie Markenelementen, die mit dieser Zahlungsplattform verbunden sind. Der Hostname verwendet das Subdomain-Label "clientlogin" unter eistee-mediart.de anstelle einer offiziellen, PayPal gehörenden Domain, was darauf hindeutet, dass sie möglicherweise dazu bestimmt ist, Zugangsdaten für Konten zu sammeln, anstatt einen legitimen Login für einen Zahlungsdienst bereitzustellen.
Auf Grundlage des Seiteninhalts und der bereitgestellten Klassifizierungsdaten scheint die Website eher in die Kategorie Phishing/Betrug zu fallen, anstatt als normale Geschäfts-, Medien- oder Informationswebsite zu fungieren. Die zugrunde liegende Parent-Domain ist mehrere Jahre alt, aber diese spezifische Subdomain scheint für eine eng fokussierte Seite zur Eingabe von Zugangsdaten verwendet zu werden.
Sicherheitsbewertung für clientlogin.eistee-mediart.de
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines gekennzeichnet, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem ein Login-Formular, das PayPal visuell imitiert, während es auf einer anderen Domain gehostet wird, was auf einen Versuch hindeuten kann, Zugangsdaten von Nutzern zu erfassen.
Der Malware-Scan erkannte in der kleinen Menge der geprüften Seitenressourcen keine schädlichen Dateien, und in diesem Scan wurden keine verdächtigen externen Links oder iframes identifiziert. Ein sauberer Scan auf Dateiebene wiegt die stärkeren Phishing-Indikatoren jedoch nicht auf, wenn die Seite selbst auf einer nicht zugehörigen Domain offenbar eine bekannte Finanzmarke nachahmt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten für Konten oder andere sensible Informationen einzugeben.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-09-20 gesetzt war. DNSSEC scheint aktiviert zu sein, was zum Schutz der DNS-Integrität beitragen kann, und die Domain verwendet Nameserver, die mit One.com verbunden sind. Die Server-IP wurde zu 46.30.213.97 aufgelöst, mit Hosting-Infrastruktur in Kopenhagen, Dänemark.
Aus technischer Sicht belegt das Vorhandensein von gültigem TLS und signierten DNS-Einträgen für sich genommen keine Legitimität; Phishing-Seiten verwenden häufig Standard-Hosting und gültige Zertifikate. Die Domain ist mit etwa 11 Jahren relativ alt, aber die verdächtige Aktivität scheint mit dieser spezifischen Subdomain und dem Seiteninhalt zusammenzuhängen und nicht allein mit dem Alter der Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?