gemini-sx-login.gitbook.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gemini-sx-login.gitbook.io
Diese Domain scheint eine GitBook-Seite zu hosten, die als ein „Gemini Login“-Portal gestaltet ist und als Landingpage im Zusammenhang mit Finanzdienstleistungen oder Kryptowährungen präsentiert wird. Der Screenshot zeigt Branding, Navigationsbezeichnungen und Werbetexte im Zusammenhang mit Gemini, was darauf hindeutet, dass die Seite versucht, einer Login- oder Onboarding-Seite der bekannten Gemini-Plattform zu ähneln, anstatt als eigenständige Dokumentationsseite zu fungieren.
Basierend auf der Domainstruktur wird die Seite unter der Hosting-Plattform gitbook.io veröffentlicht und nicht auf der offiziellen Domain gemini.com. Der Subdomain-Name „gemini-sx-login“ und der Seitentitel mit stilisierten Zeichen könnten auf einen Versuch hindeuten, Nutzer anzuziehen, die nach Zugriff auf ein Gemini-Konto suchen. Verfügbare Klassifizierungsdaten ordnen die Seite ebenfalls eher Phishing-/betrugsbezogenen Kategorien zu als einer normalen Technologie-Dokumentationsseite.
Sicherheitsbewertung für gemini-sx-login.gitbook.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt die Domain in Klartext stark gemini.com und könnte eine Look-alike-Domain sein, die die Marke Gemini imitieren soll, was im Hinblick auf den Diebstahl von Zugangsdaten oder Finanzbetrug ein erhebliches Problem darstellt. Der Screenshot stützt diese Sorge zusätzlich, da er Gemini-Branding und login-orientierte Formulierungen zeigt, während die Seite auf einer GitBook-Subdomain eines Drittanbieters und nicht auf der primären Domain der Marke gehostet wird.
Der Malware-Scan hat zum Zeitpunkt des Scans keine schädlichen Dateien erkannt, und die im Bericht aufgeführten großen Bedrohungsdatenbanken für bösartige Inhalte waren weitgehend unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines und die starke visuelle/domainbezogene Ähnlichkeit mit einer bekannten Finanzmarke. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 172.64.147.209 bereitgestellt, wobei das Hosting auf Grundlage der verfügbaren Daten Kanada zugeordnet wird. Der Registrar ist Cloudflare, Inc., die Domain existiert seit vielen Jahren, und die Nameserver werden von Cloudflare betrieben. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Aus technischer Sicht wird die Seite als gitbook.io-Subdomain und nicht auf einer dedizierten offiziellen Markendomain gehostet, was angesichts der Präsentation als Finanzmarke bemerkenswert ist. Durch den Malware-Scan auf Seitenebene wurden keine schädlichen Dateien oder markierten externen Links identifiziert, doch die Legitimität der Infrastruktur allein mindert die Phishing-Sorge nicht, wenn Branding, Domainbenennung und Erkennungen durch mehrere Engines in die entgegengesetzte Richtung weisen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?