eviitted.spoticat.top
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von eviitted.spoticat.top
Die Domain eviitted.spoticat.top scheint eine einfache Anmeldeseite zu hosten, die so gestaltet ist, dass sie der Anmeldeoberfläche von Yahoo ähnelt. Basierend auf dem Screenshot fordert die Seite einen Benutzernamen, eine E-Mail-Adresse oder eine Telefonnummer an und bietet eine Option „Sign in with Google“ an, was darauf hindeutet, dass sie versucht, Zugangsdaten für Konten zu erfassen, anstatt originäre Inhalte oder einen eigenständigen Dienst bereitzustellen.
Der Domainname selbst scheint nicht zu den offiziellen Webpräsenzen von Yahoo zu gehören, und in den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensinformationen und kein legitimes geschäftliches Branding erkennbar. Die Website wird hinter einem Content-Delivery- und Reverse-Proxy-Dienst gehostet, der sowohl von legitimen als auch von illegitimen Websites genutzt werden kann, sodass dieses Detail allein keine Absicht belegt.
Sicherheitsbewertung für eviitted.spoticat.top
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Seite imitiert visuell einen Yahoo-Anmeldebildschirm, verwendet dabei jedoch einen nicht zugehörigen Domainnamen, was auf eine auf das Abgreifen von Zugangsdaten ausgerichtete oder nachgeahmte Phishing-Konfiguration hindeuten kann. Darüber hinaus stuften 2 von 89 Sicherheits-Engines die Domain als auffällig ein, und eine blacklistartige Quelle versah sie mit einer allgemeinen verdächtigen Klassifizierung. Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und die großen Bedrohungsdatenbanken in den bereitgestellten Ergebnissen ansonsten unauffällig waren, wiegen diese unauffälligen Ergebnisse das starke visuelle Signal der Identitätsnachahmung im Screenshot nicht auf.
Zusätzlicher Kontext gibt ebenfalls Anlass zur Sorge: Die Domain ist mit 97 Tagen sehr neu, hat kein etabliertes Traffic-Ranking und zeigt keine normalen organisations- oder dienstkennzeichnenden Inhalte. Ein gültiges SSL-Zertifikat ist vorhanden, aber HTTPS verschlüsselt nur die Verbindung und bestätigt nicht die Legitimität. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-10-29 angegeben. Sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.21.52.120 bereitgestellt, mit Cloudflare-Nameservern und einem gemeldeten Hosting-Standort in Toronto, Canada. Der Webserver wird als Cloudflare identifiziert, was den Ursprungsserver hinter der Reverse-Proxy-Schicht verbergen kann.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, und die Domain wurde vor Kurzem über NameSilo registriert. In der bereitgestellten Scan-Ausgabe wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die minimale Seitenstruktur und die markenimitierende Anmeldedarstellung bleiben bemerkenswerte Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?