filopotabsopauldi.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von filopotabsopauldi.com
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie einem Dateiübertragungs- oder Dokumentenzustellungsportal ähnelt. Basierend auf dem Screenshot zeigt sie eine markengebundene Benutzeroberfläche, die mit einem bekannten Transferdienst verbunden ist, und fordert den Besucher auf, eine E-Mail-Adresse einzugeben, um auf ein angeblich gesichertes PDF-Dokument zuzugreifen. Die Sprache und das Layout der Seite deuten darauf hin, dass versucht wird, Dringlichkeit im Zusammenhang mit dem Anzeigen einer geteilten Datei oder eines rechnungsbezogenen Dokuments zu erzeugen.
Der Domainname selbst scheint nicht zu der auf der Seite gezeigten Markenkennzeichnung zu passen, und die verfügbaren WHOIS-Daten weisen darauf hin, dass es sich um eine sehr neu registrierte Domain und nicht um ein etabliertes Unternehmenseigentum handelt. Auf Grundlage der sichtbaren Inhalte scheint die Website weder ein eigenständiges Unternehmen noch eine Informationswebsite darzustellen; stattdessen scheint sie in erster Linie als Landingpage zur Sammlung von Zugangsdaten zu dienen, die thematisch um den Dokumentenzugriff aufgebaut ist.
Sicherheitsbewertung für filopotabsopauldi.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot eine anmeldungsartige Aufforderung, die mit einer File-Sharing-Marke verknüpft ist, während ein nicht zugehöriger Domainname verwendet wird, was auf einen Versuch hindeuten kann, unter falschen Vorwänden E-Mail-Zugangsdaten zu erfassen.
Die Domain ist erst 2 Tage alt, hat kein etabliertes Traffic-Ranking und scheint Markenkennzeichnung zu verwenden, die nicht zur registrierten Domain passt. Obwohl ein Malware-Scan keine markierten Dateien meldete und das Profil externer Links minimal war, wiegt dies die stärkeren phishingbezogenen Erkennungen und die irreführende visuelle Darstellung nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur geroutet zu werden, mit einer gemeldeten Server-IP in Toronto, Canada. Der Webserver wird als "gws" identifiziert, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten diese zusätzliche Schutzschicht zur Authentizität möglicherweise nicht aufweisen.
Aus Infrastruktursicht sollte das Vorhandensein von HTTPS für sich genommen nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die Kombination aus einer neu erstellten Domain, durch Cloudflare vorgeschaltetem Hosting und einer markengebundenen Aufforderung zur Eingabe von Zugangsdaten auf einer nicht zugehörigen Domain kann mit Mustern kurzlebiger Phishing-Bereitstellungen vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?