gamini-logi.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gamini-logi.weebly.com
Diese Domain scheint eher eine auf der Website-Bauplattform Weebly gehostete Unterseite als eine eigenständige Unternehmensdomain zu sein. Auf Grundlage des sichtbaren Seiteninhalts präsentiert sie sich als reisethemenbezogene Website mit generischen Bildern und buchungsorientierten Texten wie „Plan Your Next Getaway“ und „Helping You Travel.“ Die Seitenmetadaten verweisen jedoch auf „Gemini: Login | Sign In“ und erwähnen ein reguliertes Finanzunternehmen, was nicht zur im Screenshot gezeigten reisethemenbezogenen Startseite passt.
Diese Diskrepanz zwischen dem sichtbaren Inhalt, dem Seitentitel und der Meta-Beschreibung deutet darauf hin, dass die Website möglicherweise eine generische Vorlage oder veränderte Metadaten in einer Weise verwendet, die keinen legitimen Reisedienst klar erkennen lässt. Das Subdomain-Format, das fehlende Ranking und die inkonsistente Markenkennzeichnung erschweren es, auf Grundlage der verfügbaren Daten einen eindeutigen Betreiber zu identifizieren.
Auf Grundlage von Titel und Metadaten versucht die Seite möglicherweise, auf Gemini, eine bekannte Marke für Kryptowährungen und Finanzdienstleistungen, Bezug zu nehmen, während sie auf einer nicht zugehörigen Weebly-Subdomain gehostet wird. Diese Kombination wird häufig eher mit Imitations- oder Credential-Harvesting-Seiten als mit einer offiziellen Markendomain in Verbindung gebracht.
Sicherheitsbewertung für gamini-logi.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 90 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstuften. Darüber hinaus führten eine große Phishing-Datenbank und eine weitere Bedrohungsdatenbank die URL, was die Besorgnis gegenüber einer einzelnen heuristischen Warnung wesentlich verstärkt. Obwohl ein Malware-Scan keine markierten Dateien meldete, brachte er die Domain und zahlreiche interne Ressourcen dennoch mit einer generischen Kennzeichnung für bösartige Objekte in Verbindung, was die Inkonsistenz zusätzlich erhöht.
Auch der Seiteninhalt zeigt deutliche Glaubwürdigkeitsprobleme. Die sichtbare Startseite wirkt wie eine generische Reisevorlage, während Seitentitel und Meta-Beschreibung auf eine Gemini-Anmeldeseite für eine Finanzplattform verweisen. Diese Diskrepanz kann auf eine irreführende Darstellung hindeuten, und die Verwendung einer kostenlos gehosteten Weebly-Subdomain statt einer scheinbar offiziellen Markendomain erhöht zusätzlich die Wahrscheinlichkeit, dass die Seite einen anderen Dienst imitiert oder versucht, Benutzerzugangsdaten zu sammeln.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, obwohl dieses Signal für sich genommen schwächer ist als Phishing- und Bedrohungsdatenbank-Erkennungen. Insgesamt deuten der Phishing-Konsens über mehrere Engines, Blacklist-Einträge und die inkonsistente Seitenidentität auf ein erhebliches Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und hinter Cloudflare bereitgestellt, wobei die Server-IP zu 74.115.51.8 in den Vereinigten Staaten aufgelöst wird. Sie weist ein gültiges Let's Encrypt SSL-Zertifikat auf, das im November 2026 abläuft, was darauf hinweist, dass verschlüsselte Übertragung verfügbar ist, obwohl HTTPS allein die Legitimität des Inhalts nicht verifiziert. Der Scan spezifizierte nicht die ausgehandelte TLS-Protokollversion.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain verwendet AWS-Nameserver und ist Teil einer seit Langem bestehenden Parent-Domain, doch dieses Alter spiegelt die weebly.com-Plattform wider, anstatt die Vertrauenswürdigkeit dieser spezifischen Subdomain zu belegen. Das technische Hauptproblem ist hier nicht die Gültigkeit des Zertifikats oder die Qualität des Hostings, sondern der offensichtliche Missbrauch einer gehosteten Subdomain in Kombination mit phishingbezogenen Erkennungen und inkonsistenten Seitenmetadaten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?