friendly-begonia-f88ae0docspdfx.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von friendly-begonia-f88ae0docspdfx.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Seite als eine eigenständige Unternehmenswebsite zu sein. Basierend auf dem Seitentitel, dem visuellen Layout und den Dateinamen präsentiert sie sich als ein Adobe-orientiertes Dokumentenportal, das PDF-Downloads wie Bestellungen, Produktbeschreibungen und Unternehmensprofil-Dateien anbietet. Der Inhalt scheint darauf ausgelegt zu sein, einen Workflow zur Dokumentenansicht oder -signatur nachzuahmen, anstatt einen umfassenderen Unternehmens- oder Verbraucherdienst bereitzustellen.
Der Betreiber ist auf der Seite nicht eindeutig identifiziert, und das Benennungsmuster der Subdomain wirkt automatisch generiert statt markenbezogen. Obwohl die übergeordnete Hosting-Plattform ein legitimer Webhosting-Dienst ist, können Seiten auf solchen Plattformen von vielen verschiedenen Nutzern erstellt werden. Basierend auf den verfügbaren Inhalten und Branding-Hinweisen könnte diese Seite dazu bestimmt sein, einer vertrauenswürdigen Dokumentenfreigabe-Oberfläche zu ähneln, die mit Adobe in Verbindung steht, aber in den bereitgestellten Scandaten sind keine eindeutigen Hinweise auf eine offizielle Inhaberschaft sichtbar.
Sicherheitsbewertung für friendly-begonia-f88ae0docspdfx.netlify.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus imitiert die Seite visuell eine Adobe-Dokumentoberfläche, verwendet dabei jedoch eine nicht zugehörige Netlify-Subdomain, was mit dem Abgreifen von Zugangsdaten oder irreführenden Download-Taktiken vereinbar sein könnte.
Der Malware-Dateiscan selbst erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, aber das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Eine DNS-basierte Mail-Reputations-Blockliste führt außerdem die IP-Adresse der Domain, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und eher auf gemeinsam genutzte Infrastruktur als allein auf den Website-Inhalt zurückzuführen sein könnte. Basierend auf diesen Erkenntnissen könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Netlify-Infrastruktur gehostet, die von AWS in Frankfurt, Deutschland, unterstützt wird. Die Gültigkeit des Zertifikats zeigt an, dass verschlüsselte Übertragung verfügbar ist, aber HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder offiziell mit dem Branding verbunden ist, das sie anzeigt.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Netlify-bezogene Hosting-Infrastruktur mit Nameservern auf NS1. Das wichtigste technische Problem ist keine Fehlkonfiguration des Servers, sondern die offensichtliche Diskrepanz zwischen der Adobe-orientierten Darstellung und der nicht zugehörigen gehosteten Subdomain, kombiniert mit starken Phishing-Erkennungen aus mehreren Sicherheitsquellen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?