gemxni-logen.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gemxni-logen.gitbook.io
Diese Domain scheint eher eine auf GitBook gehostete Seite als eine offizielle eigenständige Unternehmenswebsite zu sein. Der Seitentitel und die sichtbaren Inhalte stellen sie als eine "Gemini Login"-Seite im Zusammenhang mit dem Handel mit Kryptowährungen dar, mit Branding- und Marketingtexten, die einer Landingpage für Finanzdienstleistungen oder eine Krypto-Plattform ähneln.
Basierend auf der Domainstruktur wird die Website unter einer gitbook.io-Subdomain betrieben und scheint die Veröffentlichungsinfrastruktur von GitBook zu nutzen, um dokumentationsartige Inhalte oder Landingpage-Inhalte anzuzeigen. Die im Screenshot gezeigten Formulierungen, Bilder und Navigationselemente deuten darauf hin, dass sie versucht, den Zugang zur Gemini-Kryptowährungsplattform darzustellen oder zu bewerben, obwohl der Hosting-Standort und die Domainbenennung nicht mit einer primären offiziellen Markendomain übereinzustimmen scheinen.
Sicherheitsbewertung für gemxni-logen.gitbook.io
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus ahmen der Seiteninhalt und die Metadaten die Marke Gemini eng nach, während ein anderer Domainname verwendet wird, was auf eine Look-alike-Seite hindeuten kann, die darauf abzielt, das Vertrauen von Nutzern oder Zugangsdaten zu erfassen.
Der Malware-Dateiscan identifizierte in den beprobten Inhalten keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum überprüften Zeitpunkt unauffällig. Dies überwiegt jedoch nicht die stärkeren phishingbezogenen Signale mehrerer Sicherheits-Engines, die irreführende Markendarstellung und die Tatsache, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was ein schwächeres, aber dennoch warnendes Signal ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, durch Cloudflare-Infrastruktur vorgeschaltet ist und zu einer bei Cloudflare in Kanada gehosteten IP-Adresse aufgelöst wird. Der Webserver wird als Cloudflare angegeben, und die Domain verwendet Cloudflare-Nameserver. DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein.
Obwohl die TLS-Konfiguration funktionsfähig zu sein scheint, zeigt ein gültiges Zertifikat nur einen verschlüsselten Transport an und verifiziert nicht die Vertrauenswürdigkeit des Seiteninhalts. Ein bemerkenswertes technisches Problem hier ist die Verwendung einer auf GitBook gehosteten Subdomain, um loginartige Finanz-Branding-Elemente zu präsentieren, die mit einem bekannten Kryptowährungsdienst verbunden sind, was mit Phishing-Bereitstellungsmustern vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?