dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie einem Netflix-Anmeldebildschirm ähnelt. Der Seitentitel lautet "Netflix", und der Screenshot zeigt ein Login-Formular im Markenstil, das nach einer E-Mail-Adresse oder Mobilnummer fragt, zusammen mit Footer-Links wie FAQ, Help Center, Terms of Use und Privacy. Auf Grundlage der sichtbaren Inhalte scheint die Seite darauf ausgelegt zu sein, kontobezogene Informationen zu erfassen, anstatt originale Medien- oder Streaming-Funktionalität bereitzustellen.
Der Domainname selbst ist für eine offizielle Präsenz eines Unterhaltungsdienstes ungewöhnlich. Er verwendet eine lange Subdomain auf einem cpanel.site-Host und enthält eine falsch geschriebene Variante des Netflix-Namens ("netfix"), was auf einen Versuch hindeuten könnte, eine bekannte Streaming-Marke nachzuahmen, anstatt als offizielles Angebot betrieben zu werden. In den Scandaten gibt es keine Hinweise darauf, dass diese Website von Netflix betrieben wird, und das Hosting-Muster entspricht eher einer von Dritten gehosteten Seite als einem primären Unternehmensdienst.
Sicherheitsbewertung für dashboardaccount-moviepremiumnetfix.129-121-114-233.cpanel.site
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 22 von 91 Sicherheits-Engines markiert, und Bedrohungsdatenbanken enthielten auch phishingbezogene Einträge. Darüber hinaus ähnelt die Seite visuell einem Netflix-Login-Bildschirm, verwendet dabei jedoch eine nicht offiziell wirkende cpanel.site-Subdomain mit einem falsch geschriebenen Markenbezug, was auf eine Look-alike-Seite hindeuten könnte, die darauf ausgelegt ist, Benutzerzugangsdaten zu erfassen.
Obwohl ein Malware-Scan keine markierten Dateien meldete, wird dieses Ergebnis hier durch den breiteren Konsens der Sicherheits-Engines, die phishingbezogenen Blacklist-Einträge und die offensichtliche Nachahmung einer Login-Erfahrung einer großen Marke durch die Seite aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum im Oktober 2026 und scheint über Apache von einer bei Oracle gehosteten IP-Adresse in Ashburn, Vereinigte Staaten, bereitgestellt zu werden. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und bestätigt für sich genommen nicht die Legitimität. Die Domain verwendet Nameserver unter ns1.pdns.tech und ns2.pdns.tech.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise keine zusätzliche Schutzebene für Authentizität aufweisen. Das Hosting-Setup auf einer cpanel.site-Subdomain kann in Verbindung mit der markenähnlichen Login-Seite und den Phishing-Erkennungen ein technisches Muster sein, das mit wegwerfbaren oder auf Identitätsnachahmung ausgerichteten Bereitstellungen verbunden ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?