gemanelogin.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gemanelogin.webflow.io
gemanelogin.webflow.io scheint eine auf Webflow gehostete Seite zu sein, die sich als Login- oder werblicher Einstiegspunkt für Gemini präsentiert, eine bekannte Kryptowährungsbörse und Plattform für digitale Vermögenswerte. Der Seitentitel und die Meta-Beschreibung verweisen wiederholt auf "Gemini Login" und die Verwaltung digitaler Vermögenswerte, während der Screenshot Branding, Navigationsbezeichnungen und Marketingbereiche zeigt, die mit einem Krypto-Handelsdienst verbunden sind.
Auf Grundlage der sichtbaren Inhalte scheint diese Seite weder ein unabhängiger Informationsblog noch eine neutrale Bewertungsseite zu sein. Stattdessen scheint sie das Erscheinungsbild und die Botschaften von Kryptowährungsdiensten mit Gemini-Branding nachzuahmen, während sie auf einer Subdomain eines Drittanbieters und nicht auf einer offiziellen Gemini-eigenen Domain gehostet wird. Das Vorhandensein eines ausgehenden Links zu einer anderen externen Domain für loginbezogene Aktivitäten kann darauf hindeuten, dass die Seite dazu bestimmt ist, Besucher zu einem anderen Ziel weiterzuleiten.
Sicherheitsbewertung für gemanelogin.webflow.io
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl der Malware-Dateiscan selbst keine schädlichen Dateien erkannt hat, überwiegt dieses Ergebnis nicht den breiteren phishingbezogenen Konsens mehrerer Sicherheits-Engines.
Auch der Seiteninhalt gibt Anlass zur Sorge, weil er das Branding und Layout von Gemini eng nachahmt, während eine Webflow-Subdomain verwendet wird, die keine offizielle Webpräsenz von Gemini zu sein scheint. Eine solche Ähnlichkeit kann auf eine Nachahmerseite hindeuten, die darauf abzielt, das Vertrauen der Nutzer zu gewinnen, insbesondere angesichts der auf Login ausgerichteten Formulierungen und des Vorhandenseins eines extern verlinkten Ziels, das nichts mit der offiziellen Markendomain zu tun hat.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und der Datenverkehr scheint über die Infrastruktur von Cloudflare weitergeleitet zu werden. Die aufgelöste IP-Adresse ist 104.18.36.248, wobei das Hosting Cloudflare in Toronto, Canada zugeschrieben wird. Die Domain verwendet Cloudflare-Nameserver, und DNSSEC scheint nicht signiert zu sein.
Obwohl die TLS-Konfiguration funktionsfähig zu sein scheint, sollte ein gültiges Zertifikat nicht als Nachweis für Legitimität betrachtet werden. Die auffälligere technische Sorge ist, dass es sich hierbei um eine gehostete Subdomain auf webflow.io und nicht um eine primäre markeneigene Domain handelt, in Verbindung mit phishingbezogenen Erkennungen und einer loginorientierten Darstellung, die möglicherweise nicht der erwarteten offiziellen Infrastruktur des imitierten Dienstes entspricht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?