eng-trezoo-bridge.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eng-trezoo-bridge.netlify.app
Diese Domain scheint eher eine von Netlify gehostete Subdomain als eine eigenständige Website einer Marke zu sein. Basierend auf der Struktur des Hostnamens wurde sie möglicherweise zuvor für eine Seite im Zusammenhang mit „Trezor“ oder einem ähnlich benannten Dienst verwendet, aber der aktuell im Scan angezeigte Inhalt ist eine generische „Site not found“-Seite der Hosting-Plattform und keine aktive Anwendung oder Unternehmenswebsite.
Die Seite präsentiert derzeit keine funktionalen Website-Inhalte, Produktlisten, Kontozugänge oder Organisationsinformationen. Da der sichtbare Inhalt nur eine Fehlerseite des Hostings ist, kann der Betreiber der ursprünglichen Seite anhand der verfügbaren Daten nicht bestätigt werden, und die Subdomain wurde zum Zeitpunkt dieses Scans möglicherweise entfernt, deaktiviert oder inaktiv belassen.
Sicherheitsbewertung für eng-trezoo-bridge.netlify.app
Die stärksten Risikoindikatoren in diesem Scan sind die Reputationsbefunde: Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, überwiegend mit phishingbezogenen Klassifizierungen, und sie war zum Zeitpunkt dieses Scans außerdem in einer phishingfokussierten Bedrohungsdatenbank gelistet. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was für sich genommen ein schwächeres Signal ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist. Obwohl der Malware-Scan in den begrenzten Inhalten, die er geprüft hat, keine schädlichen Dateien erkannt hat, überwiegt dieses Ergebnis nicht den breiteren phishingbezogenen Konsens mehrerer Sicherheits-Engines.
Gleichzeitig ist die im Screenshot gezeigte Live-Seite derzeit eine generische „Site not found“-Fehlerseite des Hosting-Anbieters, was darauf hindeutet, dass die verdächtigen Inhalte möglicherweise nicht mehr öffentlich zugänglich sind oder die Subdomain entfernt wurde. Dennoch bleiben historische und reputationsbasierte Erkennungen relevant, da Phishing-Seiten oft nur kurzlebig sind und verschwinden können, bevor ein manueller Besuch erfolgt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain wird über ein gültiges SSL/TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit Hosting auf Netlify-Infrastruktur, die durch AWS in Frankfurt unterstützt wird. Der Webserver liefert derzeit eine generische „Site not found“-Seite zurück, was darauf hinweist, dass die Subdomain zum Zeitpunkt dieses Scans keine normalen Website-Inhalte ausliefert. Die Domain selbst ist für einen verdächtigen Host relativ alt, aber da es sich um eine gehostete Subdomain handelt, spiegelt das Alter der übergeordneten Registrierung nicht unbedingt das Alter oder die Legitimität der spezifischen Seite wider, die darauf möglicherweise existiert hat.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In dem begrenzten Seitenscan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, obwohl dies mit der aktuellen Fehlerseite übereinstimmt und einen früheren Missbrauch der Subdomain nicht ausschließt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?