comepay-vip-members.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comepay-vip-members.netlify.app
Diese Domain scheint eine als „COMEPAY“ gekennzeichnete Anmeldeseite zu hosten, die als Mitglieder- oder Kontozugangsportal präsentiert wird. Die sichtbare Oberfläche fordert eine Telefonnummer, ein Passwort und eine 6-stellige PIN an, was darauf hindeutet, dass sie dazu bestimmt ist, Zugangsdaten für einen zahlungsbezogenen oder wallet-bezogenen Dienst zu erfassen.
Basierend auf der Subdomain-Struktur wird die Seite auf Netlify gehostet und nicht auf einer dedizierten gebrandeten Domain. Die verfügbaren Seitenmetadaten sind minimal, und der Screenshot zeigt ein sehr einfaches Anmeldeformular mit begrenzten unterstützenden Unternehmensinformationen, keiner klaren Betreiberidentität und keinen sichtbaren Geschäftsinformationen über den Namen COMEPAY hinaus.
Da die Website offenbar eher auf den Kontozugang als auf allgemeine Informationsinhalte ausgerichtet ist, würde sie höchstwahrscheinlich in einen finanzbezogenen oder Kontoportal-Kontext passen. Auf Grundlage der verfügbaren Daten sind der Betreiber und die Legitimität des Dienstes jedoch nicht eindeutig aus der Seite selbst ersichtlich.
Sicherheitsbewertung für comepay-vip-members.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot ein Formular zur Erfassung von Zugangsdaten, das eine Telefonnummer, ein Passwort und eine 6-stellige PIN anfordert, was mit der Art von Dateneingabeseite übereinstimmt, die häufig in Kampagnen zum Abgreifen von Kontodaten verwendet wird.
Obwohl der Malware-Scan keine schädlichen Dateien identifizierte und mehrere große Bedrohungsdatenbanken die URL zum Zeitpunkt der Prüfung nicht aufführten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste verzeichnet. Dieses Signal allein wäre schwach, erscheint in diesem Fall jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einer wenig vertrauenswürdigen Darstellung, die auf einer generischen Subdomain statt auf einer klar etablierten offiziellen Markendomain gehostet wird.
Die Domain ist älter als viele kurzlebige Phishing-Seiten, aber das Alter allein wiegt die Häufung von Phishing-Erkennungen und die auf Zugangsdaten ausgerichtete Gestaltung der Seite nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der zugrunde liegende Dienst vertrauenswürdig ist. Die Domain verwendet die Hosting-Umgebung von Netlify und Name.com als Registrar.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten begrenzten Dateiscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Kombination aus einer gehosteten Subdomain, minimalem Seiteninhalt und starken Phishing-Erkennungen durch mehrere Sicherheits-Engines bleibt ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?