eventomepartae.top
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eventomepartae.top
Die Domain eventomepartae.top scheint eine einseitige, einladungsbezogene Website zu hosten, die als „special party invitation“ oder RSVP-Seite gestaltet ist. Auf Grundlage der sichtbaren Inhalte präsentiert sie sich als Veranstaltungseinladung mit Anweisungen, auf einen Download zu warten und anschließend die heruntergeladene Datei zu öffnen, zusammen mit einem manuellen Download-Link. Das Seitendesign ist dekorativ und minimalistisch, mit nur wenigen ergänzenden Informationen über die Veranstaltung, den Veranstalter oder den Zweck über den Einladungstext hinaus.
Aus den verfügbaren Scandaten und dem Screenshot sind kein eindeutiger Betreiber, keine Unternehmensidentität und keine Kontaktdaten ersichtlich. Der Domainname selbst scheint keiner erkennbaren Marke oder etablierten Organisation zu entsprechen, und die Website zeigt nicht die typischen Vertrauenssignale einer legitimen Veranstaltungsplattform, wie etwa Angaben zum Veranstalter, Informationen zum Veranstaltungsort, Datenschutzbestimmungen oder einen bekannten RSVP-Dienst.
Auf Grundlage des Seiteninhalts und der kürzlichen Registrierung der Domain könnte diese Website dazu bestimmt sein, Besucher unter dem Vorwand einer Einladung oder eines veranstaltungsbezogenen Dokuments zum Herunterladen einer Datei zu verleiten.
Sicherheitsbewertung für eventomepartae.top
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Domain als phishing- oder malwarebezogen beschreiben. Der Screenshot zeigt außerdem ein Verhalten, das häufig mit Social-Engineering-Ködern in Verbindung gebracht wird: Die Seite fordert den Besucher auf, auf einen Download zu warten, die heruntergeladene Datei zu öffnen oder einen manuellen Download-Link zu verwenden. Diese Kombination kann das Risiko von Zugangsdatendiebstahl oder der Auslieferung schädlicher Dateien erhöhen.
Zusätzlicher Kontext gibt ebenfalls Anlass zur Sorge. Die Domain ist erst 2 Tage alt, hat kein etabliertes Traffic-Ranking, und eine Blacklist-Quelle meldete einen generischen Eintrag für ein bösartiges Objekt. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Bedrohungserkennungen, aber dennoch erwähnenswert ist. Obwohl ein Malware-Scan die Seite selbst als sauber meldete, überwiegt dies nicht die umfassenderen Multi-Engine-Markierungen für phishing und malware oder die im Screenshot gezeigten verdächtigen, auf Downloads ausgerichteten Inhalte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber HTTPS allein sollte nicht als Nachweis für Legitimität betrachtet werden. Die Domain wird auf einer mit GitHub verbundenen Infrastruktur gehostet, verwendet Cloudflare-Nameserver und wird zu einer IP-Adresse in San Francisco, Vereinigte Staaten, aufgelöst. Die Webserver-Software und das ausgehandelte Protokoll wurden in den bereitgestellten Scandaten nicht identifiziert.
Aus Sicht der Domain-Sicherheit ist die Registrierung äußerst neu, und DNSSEC scheint nicht signiert zu sein. Die Kombination aus sehr neuer Registrierung, generischem Hosting, begrenzten Website-Inhalten und einer auf Downloads ausgerichteten Landingpage kann mit kurzlebiger Kampagneninfrastruktur vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?