educational-blush-ooupnjp2.edgeone.dev
Kategorie: Phishing And Other Frauds
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von educational-blush-ooupnjp2.edgeone.dev
Diese Domain scheint eine Webmail-Anmeldeseite zu hosten, die so gestaltet ist, dass sie einer generischen cPanel-Webmail-Oberfläche ähnelt. Der Seitentitel lautet "Webmail Login", und der Screenshot zeigt Felder für eine E-Mail-Adresse und ein Passwort, Links zur Sprachauswahl sowie Branding-Elemente, die eher mit einem Webmail-Portal als mit einer umfassenderen geschäftlichen oder informativen Website verbunden sind.
Auf Grundlage der verfügbaren Seiteninhalte und Metadaten scheint die Website keine klaren Informationen über eine Organisation, einen Dienstanbieter oder einen legitimen Betreiber bereitzustellen. Die Domain selbst verwendet eine zufällig wirkende Subdomain unter edgeone.dev, was auf ein temporäres oder Wegwerf-Hosting statt auf eine primäre gebrandete Webpräsenz hindeuten kann. Die Seite verweist außerdem auf externe Ressourcen, darunter cPanel-bezogene Links und eine separate webmail-bezogene Domain, was darauf hindeutet, dass sie möglicherweise versucht, eine standardmäßige E-Mail-Anmeldeerfahrung nachzuahmen.
Sicherheitsbewertung für educational-blush-ooupnjp2.edgeone.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing einstuften, und mindestens ein Web-Klassifizierungsanbieter ordnete sie den Kategorien Phishing und Betrug zu. Der Screenshot zeigt außerdem ein Formular zur Eingabe von Zugangsdaten für den E-Mail-Zugriff auf einer nicht offensichtlichen, nicht gebrandeten Subdomain, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Zugangsdaten verbunden ist.
Gleichzeitig wurden beim Malware-Scan keine schädlichen Dateien identifiziert, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung ansonsten unauffällig. Allerdings schließt ein unauffälliger Dateiscan Phishing-Aktivitäten nicht aus, da Phishing-Seiten häufig auf einfachen HTML-Formularen und visueller Nachahmung statt auf Malware-Nutzlasten beruhen.
In Anbetracht der Phishing-Erkennungen durch mehrere Engines, des niedrigen Vertrauenswerts, der nicht gebrandeten Anmeldeseite und der Gesamtdarstellung kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie aufgefordert werden, E-Mail-Zugangsdaten einzugeben.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit einem Ablaufdatum Ende 2026. Sie wird auf einer als edgeone-pages identifizierten Infrastruktur gehostet und wird zu einer IP-Adresse in Singapur aufgelöst. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Nachweis von Legitimität betrachtet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Vom seitenbezogenen Malware-Scan wurden keine schädlichen Dateien oder markierten externen Links gemeldet, aber die Kombination aus einer generischen Hosting-Umgebung, einer zufällig wirkenden Subdomain-Struktur und einer Oberfläche zur Erfassung von Zugangsdaten kann dennoch Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?