deltaairlines-hiring.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von deltaairlines-hiring.com
Die Domain scheint sich als Karriere- oder Recruiting-Seite von Delta Air Lines darzustellen. Ihr Titel und das Branding auf der Seite verweisen auf Einstellungen bei einer Fluggesellschaft, Talentgewinnung sowie einen Ablauf zur Terminvereinbarung für ein Meeting oder Interview, was darauf hindeutet, dass sie dazu bestimmt ist, Bewerber oder Personen anzuziehen, die eine beschäftigungsbezogene Kommunikation erwarten.
Auf Grundlage des Domainnamens scheint es sich jedoch nicht um eine offizielle primäre Domain von Delta Air Lines zu handeln. Die Seite verwendet Delta-Branding und verweist auf ein Recruiter-Profil, ein kurzes Meeting-Zeitfenster und eine Google-Anmeldeaufforderung, um das Gespräch fortzusetzen, was auf einen Versuch hindeuten könnte, einen legitimen Recruiting-Ablauf nachzuahmen, anstatt als unabhängige Informationsseite zu fungieren.
Sicherheitsbewertung für deltaairlines-hiring.com
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 6 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschreiben. Darüber hinaus ist die Domain extrem neu, da sie am selben Tag wie der Scan registriert wurde, und ihr Name ähnelt stark der Marke Delta Air Lines, ergänzt um einen zusätzlichen einstellungsbezogenen Begriff. Auch der Seiteninhalt scheint darauf ausgelegt zu sein, wie ein Rekrutierungsportal einer Fluggesellschaft auszusehen, und fordert Besucher auf, sich mit Google anzumelden, was das Risiko des Abgreifens von Zugangsdaten oder der Identitätsnachahmung erhöhen kann.
Gleichzeitig waren einige Prüfungen zum Zeitpunkt dieses Scans unauffällig: Der Malware-Crawl identifizierte keine markierten Dateien, und die hier gezeigten Prüfungen großer Bedrohungsdatenbanken und Blacklists meldeten keine Einträge. Diese unauffälligen Ergebnisse wiegen die stärkeren Signale für Identitätsnachahmung und das von mehreren Engines erkannte Phishing nicht auf, insbesondere bei einer neu erstellten Domain ohne etablierte Reputation.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das im Oktober 2026 abläuft, was bedeutet, dass der Datenverkehr während der Übertragung verschlüsselt sein kann, aber das Vorhandensein eines Zertifikats allein bestätigt keine Legitimität. Sie wird über Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und verwendet nsone.net-Nameserver. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist die Infrastruktur mit einer schnell bereitgestellten modernen Webseite vereinbar. Im bereitgestellten begrenzten Crawl wurden keine bösartigen Dateien oder iframes identifiziert, aber die Kombination aus einer Registrierung am selben Tag, einem markenbezogenen Domainnamen und phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines ist zum Zeitpunkt dieses Scans ein bemerkenswerter Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?