coiussa.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von coiussa.com
Die Domain coiussa.com scheint sich als eine kryptowährungsbezogene Plattform darzustellen. Basierend auf dem Screenshot zeigt die Website eine Anmelde- und Registrierungsoberfläche, die schlicht mit „Crypto“ gekennzeichnet ist, mit Feldern für Benutzername, Telefon, E-Mail, Passwort und einer Captcha-Abfrage. Das Seitendesign deutet darauf hin, dass sie möglicherweise versucht, eher als Portal für den Handel mit digitalen Vermögenswerten oder den Kontozugriff zu fungieren als als inhaltsorientierte Website.
Auf der Startseite sind nur sehr wenige Informationen zum Betreiber sichtbar, und die Seitenmetadaten sind spärlich; ein aussagekräftiger Titel oder eine Beschreibung werden nicht bereitgestellt. Die Domain selbst weist nicht eindeutig auf ein bekanntes Finanzinstitut oder einen etablierten Krypto-Dienst hin, und die Website scheint eher eine kürzlich registrierte eigenständige Webpräsenz als die Präsenz einer gut etablierten Marke zu sein.
Sicherheitsbewertung für coiussa.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 22 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing, bösartig, malwarebezogen oder mit Betrug in Verbindung stehend ein. Der Screenshot zeigt außerdem eine Seite zur Eingabe von Zugangsdaten für einen angeblichen Krypto-Dienst, was ein häufiges Muster ist, das in Kampagnen zum Abgreifen von Kontodaten verwendet wird, wenn es nur wenige unterstützende Informationen zum Unternehmen oder zur Plattform gibt.
Zusätzlicher Kontext verstärkt die Besorgnis. Die Domain ist mit 54 Tagen sehr neu, hat kein sichtbares Traffic-Ranking, und ein Malware-Scan meldete generische Funde zu bösartigen Objekten in den eigenen Assets der Website und in loginbezogenen URLs, obwohl in diesem Scan keine einzelnen Dateien formell markiert wurden. Die Blacklist-Prüfungen fielen gemischt aus: Die hier gezeigten großen Datenbanken für schädliche Inhalte waren weitgehend unauffällig, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt, und ein weiterer Blacklist-Anbieter meldete ebenfalls einen Eintrag. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird über einen nginx-Webserver auf Google Cloud-Infrastruktur bereitgestellt, wobei die Server-IP nach Hong Kong aufgelöst wird. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, belegt für sich genommen jedoch keine Legitimität. Die Domain verwendet Nameserver eines gemeinsamen DNS-Anbieters und scheint DNSSEC nicht aktiviert zu haben.
Aus technischer Risikoperspektive könnte die Kombination aus einem sehr aktuellen Registrierungsdatum, spärlichen Metadaten, einem nicht signierten DNSSEC-Status und mehreren markierten internen Asset-URLs mit einem schnell bereitgestellten Phishing- oder betrügerischen Login-Portal vereinbar sein. Das Hosting-Setup selbst ist üblich und nicht von Natur aus verdächtig, aber auf Grundlage der verfügbaren Scan-Daten rechtfertigen die begleitenden Indikatoren Vorsicht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?