ghytyk7ugyh6ygy6yg.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ghytyk7ugyh6ygy6yg.weebly.com
Diese URL scheint eher eine von einem Nutzer erstellte Seite zu sein, die auf der Website-Bauplattform Weebly gehostet wird, als eine offizielle eigenständige Unternehmensdomain. Der Subdomain-Name ist eine zufällig wirkende Zeichenfolge, und der Seitentitel lautet lediglich "Home", was kaum auf eine legitime Geschäfts- oder Dienstleistungsidentität hindeutet.
Basierend auf dem Screenshot zeigt die Seite ein mit BT-Logos versehenes Anmeldeformular und fordert zur Eingabe einer BT ID oder E-Mail-Adresse sowie eines Passworts auf. Das deutet darauf hin, dass die Seite versucht, eine BT-Konto-Anmeldung nachzuahmen, anstatt als normale persönliche Website oder Unternehmens-Homepage zu dienen.
Das zugrunde liegende Hosting scheint von Weebly bereitgestellt zu werden, wobei unterstützende Assets aus mit Weebly verbundener Infrastruktur geladen werden. Obwohl die übergeordnete Plattform ein legitimer Website-Baukasten-Dienst ist, können einzelne darauf gehostete Unterseiten dennoch für irreführende oder missbräuchliche Zwecke erstellt werden.
Sicherheitsbewertung für ghytyk7ugyh6ygy6yg.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank und ein weiterer blacklist-artiger Eintrag vorhanden, und die IP-Adresse der Domain war ebenfalls auf einer Mail-Reputations-Blocklist aufgeführt. Obwohl ein Malware-Scan keine markierten Dateien meldete, brachte er die Seite und mehrere interne Ressourcen dennoch mit allgemeinen bösartigen Indikatoren in Verbindung.
Auch der Seiteninhalt selbst gibt weiteren Anlass zur Sorge. Der Screenshot zeigt ein BT-gebrandetes Anmeldeformular, das auf einer zufälligen Weebly-Subdomain gehostet wird und nicht auf einer scheinbar offiziellen BT-Webpräsenz. Diese Diskrepanz wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht, bei denen Besucher möglicherweise aufgefordert werden, Kontodaten auf einer Website einzugeben, die nur den Anschein erweckt, zu der angezeigten Marke zu gehören.
Insgesamt deutet die Kombination aus breit angelegten Multi-Engine-Phishing-Erkennungen, Präsenz auf Blacklists und der offensichtlichen Nachahmung einer BT-Anmeldeseite auf eine hohe Wahrscheinlichkeit missbräuchlicher Absicht hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, dessen Ablaufdatum auf 2026-11-06 festgelegt war. Sie scheint von Weebly, Inc. hinter Cloudflare-Infrastruktur gehostet zu werden und wird zur IP-Adresse 74.115.51.9 in Oakland, United States aufgelöst. Die Domain verwendet AWS-Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte die Verwendung von HTTPS allein nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Die gescannten Ressourcen umfassten standardmäßige Weebly- und JavaScript-Assets, aber mehrere interne URLs wurden vom Malware-Scan allgemein markiert. Das größere Problem ist hier nicht die TLS-Konfiguration, sondern der offensichtliche Missbrauch einer gehosteten Subdomain zur Darstellung einer gebrandeten Seite zur Eingabe von Zugangsdaten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?