fdvdbg.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von fdvdbg.weebly.com
fdvdbg.weebly.com scheint eher eine von einem Nutzer erstellte Seite zu sein, die auf Weeblys Website-Baukastenplattform gehostet wird, als eine offizielle eigenständige Unternehmensdomain. Basierend auf dem Screenshot präsentiert sich die Seite als Login-Portal für den Zugriff auf BT-E-Mail oder broadband-bezogene Konten und verwendet dabei BT-Branding, Layoutelemente sowie ein Anmeldeformular, das nach Benutzername und Passwort fragt.
Der Subdomain-Name selbst scheint nicht zu BTs offiziellem Branding zu passen, und der Seitentitel ist ein generisches „Home“, was darauf hindeuten könnte, dass es sich eher um eine einfache gehostete Landingpage als um ein formelles Kundenportal handelt. Da sie unter einem kostenlosen oder gemeinsam genutzten Website-Baukastendienst gehostet wird und visuell ein Telekommunikations-Login-Erlebnis imitiert, könnte die Seite dazu bestimmt sein, Zugangsdaten von Besuchern zu sammeln, die glauben, sich bei einem legitimen Dienst eines Anbieters anzumelden.
Sicherheitsbewertung für fdvdbg.weebly.com
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot ein Formular zur Eingabe von Zugangsdaten, das so gestaltet ist, dass es einer BT-Login-Seite ähnelt, während es auf einer nicht zugehörigen Weebly-Subdomain gehostet wird, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Kontodaten verbunden ist.
Der Scan der Malware-Dateien identifizierte in den beprobten Inhalten keine schädlichen Skripte oder Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten die URL zum Zeitpunkt dieses Scans nicht. Dies überwiegt jedoch nicht die stärkeren Phishing-Indikatoren aus dem Multi-Engine-Konsens und dem sichtbar nachgeahmten Login-Formular. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und hinter einem Cloudflare-Webserver ausgeliefert, wobei die aufgelöste IP-Adresse mit 74.115.51.8 in Oakland, United States angegeben wird. Sie verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, aber HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt.
DNSSEC scheint unsigniert zu sein. Die bereitgestellten Domain-Daten beziehen sich auf die seit Langem bestehende übergeordnete weebly.com-Domain und nicht auf das Alter dieser spezifischen nutzererstellten Unterseite, sodass das angegebene Alter nicht als Beleg dafür gewertet werden sollte, dass die gehosteten Inhalte selbst schon lange bestehen oder seriös sind. Das wichtigste technische Anliegen ist hier nicht die Auslieferung von Exploits, sondern die offensichtliche Nutzung einer gehosteten Subdomain zur Darstellung eines gebrandeten Login-Formulars, das möglicherweise zur Erfassung von Zugangsdaten bestimmt ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?