d2nl8fijhv6iw0.cloudfront.net
Kategorie: Content Servers, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von d2nl8fijhv6iw0.cloudfront.net
Diese Domain ist eine Amazon CloudFront-Distribution und keine primäre Website mit Markenbezug. Auf Grundlage des Seitentitels, der Metadaten, des Screenshots und der verlinkten Ressourcen scheint sie eine Kopie oder eine per Proxy bereitgestellte Version von NAVER-Inhalten auszuliefern, einschließlich Navigation, Login-Aufforderungen, Nachrichten-, Shopping- und suchbezogener Assets, die mit dem koreanischen Webportal-Ökosystem verbunden sind.
CloudFront-Subdomains werden häufig als Content-Delivery-Endpunkte für zwischengespeicherte Web-Assets, Application Front Ends oder temporäres Hosting verwendet. In diesem Fall lässt der Hostname selbst keine Organisation erkennen, aber die sichtbaren Inhalte ähneln stark dem Branding und Layout von NAVER. Diese Kombination kann auf eine legitime Content-Delivery-Konfiguration hindeuten, oder sie kann auf eine Drittanbieter-Seite hindeuten, die eine bekannte Portaloberfläche auf einer Infrastruktur reproduziert, die nicht offensichtlich mit der Marke verbunden ist.
Sicherheitsbewertung für d2nl8fijhv6iw0.cloudfront.net
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte Signale. Mehrere Web-Klassifizierungsanbieter stuften die Seite als Phishing- oder betrugsbezogen ein, und 6 von 91 Security-Engines markierten die URL wegen Phishing. Der Screenshot zeigt außerdem eine Seite, die das Branding und die Interface-Elemente von NAVER eng nachahmt, während sie auf einer generischen CloudFront-Subdomain gehostet wird und nicht auf einer offensichtlich offiziellen NAVER-Domain, was mit einer Look-alike- oder Credential-Harvesting-Konfiguration vereinbar sein kann.
Gleichzeitig zeigte die Seite im verfügbaren Dateiscan keine Malware-Dateierkennungen, und die hier aufgeführten großen Datenbanken für Content-Malware/Phishing waren zum Zeitpunkt der Prüfung ansonsten unauffällig. Ein weiterer Warnhinweis ist, dass die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist geführt wird; dieses Signal ist schwächer als direkte Phishing-Erkennungen, erhöht aber dennoch die Reputationsbedenken etwas. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das für Amazon-Infrastruktur ausgestellt wurde, und wird hinter AWS CloudFront gehostet, wobei die beobachtete Server-IP zum Zeitpunkt des Scans nach Frankreich geolokalisiert wurde. Der Webserver identifizierte sich als "nfront", was mit Edge-Delivery-Infrastruktur vereinbar ist. DNSSEC scheint unsigniert zu sein.
Aus Sicherheitsperspektive betrifft das Hauptproblem nicht das Zertifikat selbst, sondern den Hosting-Kontext: ein generischer CDN-Hostname, der eine offenbar markengebundene Portal-Login- und Homepage-Erfahrung präsentiert. Diese Konfiguration kann in einigen Deployments legitim sein, kann aber in Kombination mit Phishing-Klassifizierungen durch mehrere Security-Engines Anlass zur Vorsicht geben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?