dancing-froyo-1eba9c.netlify.app
Kategorie: Information Technology
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dancing-froyo-1eba9c.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Seite als eine eigenständige gebrandete Unternehmenswebsite zu sein. Basierend auf dem Seitentitel, dem Screenshot und der generischen Subdomain-Struktur präsentiert sie sich als „Enterprise Document Services Portal“ und zeigt offenbar einen Online-Dokumentenbetrachter für eine Datei namens „Approve_Operational_Policy_v4.pdf“. Die Seite fordert Besucher auf, eine geschäftliche E-Mail-Adresse und ein Passwort einzugeben, um das Dokument zu entsperren.
Obwohl einige Web-Klassifizierungsanbieter die Website dem Bereich Informationstechnologie zuordnen, ähnelt der sichtbare Inhalt keiner typischen Unternehmens-Dokumentenplattform, die unter einer erkennbaren Unternehmensdomain betrieben wird. Stattdessen scheint es sich um eine einseitige Seite zur Sammlung von Zugangsdaten zu handeln, die eine generische Hosting-Subdomain verwendet und keine sichtbare Unternehmensidentität, Support-Informationen oder übliche Portal-Kennzeichnung aufweist. Auf Grundlage der verfügbaren Seiteninhalte wird der Betreiber nicht eindeutig offengelegt.
Sicherheitsbewertung für dancing-froyo-1eba9c.netlify.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Die URL wurde von 4 von 91 Sicherheits-Engines markiert, wobei diese Erkennungen sie als Phishing einstuften. Darüber hinaus zeigt der Screenshot ein Anmeldeformular, das zur Eingabe einer geschäftlichen E-Mail-Adresse und eines Passworts auffordert, um auf ein angeblich sicheres PDF-Dokument zuzugreifen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Die Verwendung einer generischen gehosteten Subdomain anstelle einer identifizierbaren Unternehmensdomain kann die Vorsicht zusätzlich erhöhen.
Andere Signale sind gemischter. Ein Malware-Scan erkannte keine markierten Dateien, und große in den Scan einbezogene, inhaltsorientierte Bedrohungsdatenbanken wurden zum Zeitpunkt der Überprüfung als sauber gemeldet. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Insgesamt überwiegen die Phishing-Einstufungen, die Aufforderung zur Eingabe von Zugangsdaten und das Fehlen einer klaren organisatorischen Identität die saubereren sekundären Signale. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Die Domain existiert seit mehreren Jahren, was mitunter eher auf Beständigkeit als auf eine neu erstellte Wegwerf-Domain hindeuten kann, obwohl das Alter allein inhaltsbezogene Bedenken nicht verringert.
DNSSEC scheint unsigniert zu sein, und der Scan lieferte über die Verfügbarkeit von HTTPS hinaus kein bestätigtes Anwendungsprotokoll. In den bereitgestellten Scan-Daten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, doch das sichtbare Verhalten der Seite selbst gibt Anlass zur Sorge, da sie offenbar darauf ausgelegt ist, über eine dokumentenbezogene Oberfläche geschäftliche Zugangsdaten abzufragen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?