ggggdjjjjjzip--farma26.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ggggdjjjjjzip--farma26.replit.app
Diese Domain scheint eine Webseite zu hosten, die als Mail-Authentifizierung oder Login für ein sicheres Portal dargestellt wird. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern ist die Seite darauf ausgelegt, Besucher unter dem Branding von "example.com" zur Eingabe eines E-Mail-Passworts aufzufordern, während die eigentliche Seite von einer Replit-Subdomain und nicht von der eigenen Domain dieser Organisation bereitgestellt wird.
Der Inhalt und das Benennungsmuster deuten darauf hin, dass es sich um eine temporäre oder nutzergenerierte Bereitstellung auf einer Cloud-App-Hosting-Plattform handeln könnte. Die Seite scheint keine normale Unternehmenswebsite, Dokumentationsseite oder kein Verbraucher-Serviceportal darzustellen. Stattdessen scheint sie auf die Sammlung von Zugangsdaten über ein Login-Formular mit einem einzigen Zweck ausgerichtet zu sein, was häufig mit Phishing-ähnlichen Abläufen verbunden ist.
Sicherheitsbewertung für ggggdjjjjjzip--farma26.replit.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und der Screenshot zeigt eine Login-Aufforderung im Stil einer Passwort-Erfassung, die auf einer Hosting-Subdomain eines Drittanbieters und nicht auf der eigenen Domain der angegebenen Organisation nach dem Passwort eines E-Mail-Kontos fragt.
Obwohl der Scan auf Malware-Dateien in der begrenzten geprüften Menge keine bösartigen Dateien identifiziert hat, gleicht das die stärkeren Phishing-Indikatoren nicht aus. Seiten zur Erfassung von Zugangsdaten enthalten oft wenig oder gar keinen Malware-Code und können dennoch ein erhebliches Risiko darstellen, wenn sie dazu bestimmt sind, Benutzernamen und Passwörter abzugreifen. Die Domain ist außerdem nicht für eine breitere Traffic-Sichtbarkeit gerankt, was mit einer Bereitstellung mit geringer Reputation oder einer Wegwerf-Bereitstellung vereinbar sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das über eine gängige Zertifizierungsstelle ausgestellt wurde, und wird auf Google Cloud-Infrastruktur mit der IP-Adresse 34.117.33.233 gehostet. Die Domain ist eine Subdomain unter replit.app, was auf eine Bereitstellung über eine Cloud-Anwendungs-Hosting-Plattform hindeutet. DNSSEC scheint unsigniert zu sein, und die Webserver-Software wurde in den Scan-Daten nicht identifiziert.
Aus Sicherheitssicht ist das Hauptproblem nicht das Zertifikat selbst, sondern die Diskrepanz zwischen dem behaupteten Portal-Branding und dem tatsächlichen Hosting-Standort. Ein gültiges Zertifikat bestätigt nur den verschlüsselten Transport zum aktuellen Host; es verifiziert nicht, dass die Seite von der Organisation betrieben wird, auf die sie offenbar Bezug nimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?