gemini.hrxgxai.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gemini.hrxgxai.com
Diese Website scheint sich als Anmelde- oder Verifizierungsseite mit der Marke "Gemini Balance" darzustellen. Der Seitentitel enthält chinesischen Text mit der Bedeutung "Verifizierungsseite", und die sichtbare Oberfläche zeigt ein einfaches Formular zur Eingabe von Zugangsdaten oder Tokens mit einer Anmeldeschaltfläche. Auf Grundlage der verlinkten Ressourcen und Verweise im Footer könnte die Seite eher mit einem Open-Source-Projekt oder einem geklonten Toolkit in Verbindung stehen als mit einem offiziellen Unternehmensdienst.
Die Domainstruktur ist auffällig, weil die Seite auf der Subdomain gemini.hrxgxai.com gehostet wird und nicht auf der primären Domain der bekannten Marke Gemini. Inhalt und Benennung deuten darauf hin, dass möglicherweise versucht wird, eine Anmeldeerfahrung für Kryptowährungs- oder Finanzdienstleistungen nachzuahmen. Auf Grundlage der verfügbaren Seitenelemente scheint es sich nicht um eine vollständige Unternehmenswebsite mit Firmeninformationen, Supportdetails oder standardmäßiger Produktnavigation zu handeln.
Sicherheitsbewertung für gemini.hrxgxai.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus ähnelt die Domain gemini.com stark in einer Weise, die Verwechslungen verursachen kann, und die Seite selbst scheint einen mit Gemini gebrandeten Verifizierungs- oder Anmeldeablauf nachzuahmen. Diese Ähnlichkeit ist ein bedeutsames Warnsignal, weil neu erstellte täuschend ähnliche Seiten zum Sammeln von Zugangsdaten, Tokens oder anderen sensiblen Informationen verwendet werden können.
Der Scan der Malware-Dateien erkannte in den untersuchten Inhalten keine schädlichen Dateien, doch das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Phishing-Seiten enthalten oft wenig oder gar keine Malware und verlassen sich stattdessen auf irreführendes Branding und das Abgreifen von Zugangsdaten. Die Domain ist außerdem relativ neu, hat in den bereitgestellten Daten kein nennenswertes Traffic-Ranking, und ihre IP-Adresse ist auf einer Mail-Reputations-Blockliste aufgeführt, was eine geringfügige zusätzliche Vorsichtsmaßnahme darstellt und für sich genommen kein entscheidender Beleg ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Anmeldedaten, Verifizierungscodes oder wallet-bezogene Informationen einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann. Das Vorhandensein von HTTPS sollte jedoch nicht als Nachweis für Legitimität angesehen werden. Der Server scheint uvicorn auszuführen und wird auf NetLab Global-Infrastruktur unter der IP-Adresse 154.64.243.48 in Los Angeles, Vereinigte Staaten, gehostet. DNSSEC ist für die Domain nicht aktiviert.
Aus Infrastruktursicht ist die Domain mit einem Alter von 303 Tagen relativ jung und verwendet Cloudflare als Registrar sowie Cloudflare-Nameserver. Die Kombination aus einer jungen Domain, nicht signiertem DNSSEC, minimalem Seiteninhalt und einer auf Anmeldung ausgerichteten Oberfläche auf einer täuschend ähnlichen Subdomain kann die Besorgnis erhöhen, auch wenn die untersuchten Seitenressourcen und externen Links beim Content-Scan selbst nicht markiert wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?