d-thecourierguy.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von d-thecourierguy.netlify.app
Die Domain d-thecourierguy.netlify.app scheint eine Webseite zu hosten, die sich unter dem Namen "The Courier Guy" als Portal für Paketzustellung und Versandzahlungen präsentiert. Basierend auf dem Seitentitel, dem Branding und dem Screenshot ist die Website so gestaltet, dass sie einer Kurierdienst-Oberfläche ähnelt, mit Optionen wie Sendungsverfolgung, Login, Sendungsdetails und einem Zahlungsschritt für Zustellgebühren.
Die Website wird auf einer Netlify-Subdomain gehostet und nicht auf einer primären gebrandeten Unternehmensdomain, was darauf hindeuten kann, dass es sich eher um eine temporäre oder unabhängig bereitgestellte Web-App als um eine offizielle Unternehmenswebsite handelt. Der Seiteninhalt konzentriert sich auf das Einziehen oder Ermöglichen einer Zahlung für eine Sendung, einschließlich einer Gebührenaufschlüsselung und einer Aufforderung, mit der Kartenzahlung fortzufahren, was darauf schließen lässt, dass ihr Zweck darin bestehen könnte, Zahlungen im Zusammenhang mit einer Paketzustellung anzufordern.
In den bereitgestellten Scandaten ist über das auf der Seite gezeigte Branding hinaus keine Betreiberidentität eindeutig erkennbar. Auf Grundlage der verfügbaren Inhalte und der starken phishingbezogenen Erkennungen scheint die Website eher eine Kuriermarke nachzuahmen, als als klar verifizierbarer eigenständiger Logistikdienst zu fungieren.
Sicherheitsbewertung für d-thecourierguy.netlify.app
Diese Domain wurde zum Zeitpunkt des Scans von 19 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Der Screenshot zeigt außerdem eine Zahlungsseite mit Kurier-Branding, die eine Kartenzahlung für Versandgebühren anfordert, was ein Muster ist, das häufig mit Phishing-Kampagnen zu Zustellgebühren in Verbindung gebracht wird. Darüber hinaus verwendet der Domainname eine Netlify-Subdomain, während er auf eine wiedererkennbare Kuriermarke Bezug nimmt, was darauf hindeuten kann, dass die Website versucht, einem legitimen Zustelldienst zu ähneln, anstatt unter einer offiziellen gebrandeten Domain betrieben zu werden.
Der Malware-Scan selbst identifizierte keine bösartigen Dateien, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig. Ein unauffälliger Dateiscan wiegt jedoch breite Phishing-Erkennungen nicht auf, wenn das Seitenverhalten und das Branding-Muster mit dem Abgreifen von Zugangsdaten oder Zahlungsinformationen übereinstimmen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde und dessen Ablauf in 2027 angegeben ist, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Germany, unterstützt wird, und verwendet Netlify-bezogene Hosting-Muster anstelle einer dedizierten gebrandeten Unternehmensumgebung. DNSSEC ist nicht signiert.
Aus technischer Sicht enthält die Seite gängige Drittanbieter-Ressourcen für Analytics und Tag-Management und zeigte im Malware-Scan keine markierten Dateien. Dennoch scheint das Hauptproblem hier eher Social-Engineering- oder Phishing-Inhalt als die Auslieferung von Exploits zu sein. Die Verwendung einer gehosteten Subdomain für einen gebrandeten Zahlungsablauf ist ein bemerkenswerter Risikoindikator.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?