crocsmindwire.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von crocsmindwire.com
Die Domain crocsmindwire.com scheint ein mit dem Namen und Logo von Crocs gebrandetes Login-Portal zu hosten, während der Seitentitel „Welcome to Mindwire“ lautet. Basierend auf dem Screenshot präsentiert die Website ein einfaches Anmeldeformular, das eine E-Mail-Adresse und ein Passwort anfordert, zusammen mit Links zur Passwortwiederherstellung und zur Kontaktaufnahme mit dem Support. Dies deutet darauf hin, dass die Seite eher als Portal für den Kontozugriff oder für Mitarbeiter/Anbieter gedacht sein könnte als als öffentliches Verbraucher-Schaufenster.
Der Domainname kombiniert „crocs“ mit „mindwire“, was auf einen Drittanbieterdienst, ein internes Portal oder ein markenbezogenes Teilprojekt hindeuten könnte. Der verfügbare Seiteninhalt weist jedoch den Betreiber, die Eigentumsverhältnisse oder den Zweck des Portals nicht eindeutig aus. Da Branding und Domainbenennung nicht offensichtlich mit einer weithin bekannten offiziellen Webpräsenz von Crocs übereinstimmen, könnte die Website zusätzliche Prüfung rechtfertigen, bevor Zugangsdaten eingegeben werden.
Sicherheitsbewertung für crocsmindwire.com
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Warnsignale. Sie wurde von 4 von 91 Sicherheits-Engines markiert, darunter Phishing- und bösartige Klassifizierungen, und zusätzliche Blacklist-Prüfungen zeigten Einträge aus zwei Sicherheitsdatenquellen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Bedrohungslistungen, aber dennoch erwähnenswert ist. Gleichzeitig meldete ein Malware-Scan keine direkt markierten Dateien, obwohl mehreren Seitenressourcen generische verdächtige Bezeichnungen zugewiesen wurden.
Der Screenshot gibt zusätzlich Anlass zur Sorge, weil die Seite das Crocs-Branding auf einer Domain deutlich verwendet, die nicht als offensichtlich offizielle Crocs-Domain erscheint. Eine gebrandete Login-Seite auf einer ungewöhnlichen Domain kann mit dem Abgreifen von Zugangsdaten oder Look-alike-Aktivitäten vereinbar sein, insbesondere in Verbindung mit phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines. Obwohl die Domain selbst nicht erst kürzlich registriert wurde und einige Prüfungen unauffällig waren, erhöht die Kombination aus Markenabweichung, Sammlung von Login-Daten und Erkennungen durch mehrere Engines das Risiko.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie Zugangsdaten für Konten anfordert.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf Microsoft Azure-Infrastruktur gehostet; als Webserver wird Microsoft-IIS/10.0 angegeben. Die Domain ist seit 2020 registriert und mit Azure DNS-Nameservern konfiguriert. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicherheitssicht betreffen die Hauptbedenken nicht den Hosting-Stack selbst, sondern die Reputationssignale und das Seitenverhalten. Mehrere statische Ressourcen auf der Website wurden während des Scans generisch markiert, und die Seite scheint als Formular zur Eingabe von Zugangsdaten zu fungieren. Die Verwendung von HTTPS ist positiv, aber ein gültiges Zertifikat allein verifiziert weder die geschäftliche Legitimität noch die beabsichtigte Nutzung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?