cpcontacts.165-154-236-200.cprapid.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cpcontacts.165-154-236-200.cprapid.com
Die Domain cpcontacts.165-154-236-200.cprapid.com scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Coinbase, eine bekannte Kryptowährungsplattform, ähnelt. Der Seitentitel und die Meta-Beschreibung verweisen auf die Coinbase-Anmeldefunktion, und der Screenshot zeigt ein Formular zur Eingabe von Zugangsdaten mit Optionen wie E-Mail-Login, Passkey, Google, Apple und Wallet-Anmeldung.
Basierend auf der Domainstruktur scheint dies keine offizielle Coinbase-Webadresse zu sein. Stattdessen handelt es sich um eine Subdomain unter cprapid.com, die eine IP-ähnliche Zeichenfolge enthält, was eher auf ein temporäres oder kampagnenartiges Hosting als auf einen primären markengebundenen Dienst hindeuten könnte. Der gezeigte Inhalt ist auf den Kontozugriff fokussiert und nicht auf allgemeine informative oder transaktionsbezogene Website-Funktionen.
Sicherheitsbewertung für cpcontacts.165-154-236-200.cprapid.com
Diese Website gibt auf Grundlage der verfügbaren Scan-Daten Anlass zu erheblichen Bedenken. Zum Zeitpunkt dieses Scans stuften 12 von 91 Sicherheits-Engines die URL als auffällig ein, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Der Screenshot und die Metadaten zeigen außerdem eine Seite, die sich als Coinbase-Anmeldeportal präsentiert, während sie eine nicht zu Coinbase gehörende Domain verwendet, was auf einen Versuch hindeuten könnte, eine bekannte Finanz- oder Kryptowährungsmarke nachzuahmen, um Benutzerzugangsdaten zu sammeln.
Der zusätzliche Kontext ist gemischt, gleicht die primären Risikosignale jedoch nicht aus. Ein Malware-Dateiscan erkannte zum Zeitpunkt der Analyse keine auffälligen Dateien, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren ansonsten unauffällig; die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. Die stärksten Indikatoren sind hier die Phishing-Erkennungen durch mehrere Engines und die offensichtliche Diskrepanz zwischen der dargestellten Marke und der tatsächlichen Domain.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-10-11 gesetzt war. Sie scheint von einem LiteSpeed-Webserver auf der IP-Adresse 165.154.236.200 bereitgestellt zu werden, der von Scloud Pte Ltd in Singapur gehostet wird. DNSSEC ist für die Domain nicht aktiviert, und die Nameserver sind unter pdns.tech aufgeführt.
Aus technischer Sicht sollte das Vorhandensein von gültigem SSL/TLS nicht als Beleg für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Verwendung einer markengebundenen Anmeldeseite auf einer nicht zugehörigen Subdomain ist in diesem Fall das relevantere Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?