delicate-horse-3bbb09.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von delicate-horse-3bbb09.netlify.app
Diese Domain scheint eine Anmeldeseite zu hosten, die als Roblox-Anmeldebildschirm gestaltet ist. Der Seitentitel lautet "Login to Roblox", und die sichtbare Oberfläche umfasst Felder für Benutzername/E-Mail und Passwort sowie Optionen zur Kontowiederherstellung, was darauf hindeutet, dass sie sich als Zugangsportal für Roblox-Nutzer präsentiert.
Auf Grundlage der verfügbaren Seiteninhalte und Klassifizierungen scheint die Website keine offizielle eigenständige Roblox-Domain zu sein. Stattdessen wird sie auf einer Netlify-Subdomain gehostet und verweist in ihrer Struktur ausgehender Links auf die legitime Roblox-Website. Mehrere Web-Klassifizierungsquellen stufen die Seite als phishing- oder betrugsbezogen ein, was darauf hindeuten könnte, dass die Seite versucht, die Anmeldung einer bekannten Gaming-Plattform nachzuahmen, anstatt als eigenständiger Gaming-Dienst zu fungieren.
Sicherheitsbewertung für delicate-horse-3bbb09.netlify.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 21 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus ist die Seite in großen Bedrohungsdatenbanken wegen Social-Engineering-Aktivitäten gelistet, und auch eine weitere Phishing-Datenbank führt sie auf. Der sichtbare Inhalt verstärkt die Bedenken zusätzlich, weil er ein Roblox-Anmeldeformular auf einer Netlify-Subdomain statt auf der primären Domain-Infrastruktur von Roblox präsentiert.
Obwohl der Malware-Scan in der begrenzten Menge der gescannten Ressourcen keine schädlichen Dateien erkannt hat, gleicht das die stärkeren Phishing-Indikatoren nicht aus. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Die Kombination aus einer Seite im Stil zur Erfassung von Zugangsdaten, Markenimitation und breit angelegten Phishing-Erkennungen durch mehrere Engines deutet darauf hin, dass die Website möglicherweise dazu bestimmt ist, Anmeldedaten von Nutzern abzugreifen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Germany, unterstützt wird. Ein gültiges Zertifikat zeigt an, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war, sollte jedoch nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten häufig HTTPS verwenden.
WHOIS-Daten zeigen, dass die zugrunde liegende Domain seit mehreren Jahren existiert, obwohl diese spezifischen Inhalte von einer gehosteten Subdomain und nicht von einer dedizierten markeneigenen Domain bereitgestellt werden. DNSSEC scheint nicht signiert zu sein. Im begrenzten Malware-Scan wurden keine schädlichen Dateien identifiziert, doch die stärkere Sorge gilt hier der Nachahmung auf Seitenebene und dem vermuteten Abgreifen von Zugangsdaten statt herunterladbarer Malware.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?