gmowt.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gmowt.com
Die Domain gmowt.com scheint eher eine sehr minimale Anmeldeseite als eine vollständige öffentliche Website zu hosten. Basierend auf dem Screenshot zeigt die Seite Felder für Konto und Passwort, eine Anmeldeschaltfläche, einen Registrierungslink und oben in der Nähe ein kleines „GMO“-Label, bietet jedoch keine klare Unternehmensidentifikation, keine Servicedetails, keine rechtlichen Informationen und keine erläuternden Inhalte dazu, auf welche Plattform Nutzer zugreifen.
Die Domain selbst ist erst kürzlich registriert worden und scheint auf Grundlage der verfügbaren Daten weder über eine etablierte Webpräsenz noch über ein Traffic-Ranking zu verfügen. Da die Seite spärlich gestaltet ist und sichtbarer Branding-Kontext fehlt, können Eigentümerschaft und Betriebszweck nicht allein anhand dieses Scans mit Sicherheit verifiziert werden. Zum Zeitpunkt dieses Scans scheint sie in erster Linie als Login-Oberfläche für einen nicht näher bezeichneten Onlinedienst zu fungieren.
Sicherheitsbewertung für gmowt.com
Die Scan-Ergebnisse zeigen gemischte Signale. Zwei von 91 Sicherheits-Engines markierten die Domain wegen phishingbezogener Bedenken, während der Malware-Scan keine schädlichen Dateien erkannte und große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans keine Einträge aufwiesen. Dennoch kann die Kombination aus einem sehr jungen Domain-Alter von nur 2 Tagen, keinem etablierten Traffic-Ranking und einer generischen Login-Seite mit begrenzten identifizierenden Informationen die Unsicherheit erhöhen.
Auch das Seitendesign gibt Anlass zur Vorsicht, weil es nach Zugangsdaten fragt, ohne klar zu erklären, wer den Dienst betreibt oder worauf sich Nutzer anmelden. Eine solche minimale Seite zur Erfassung von Zugangsdaten kann manchmal mit Phishing-Aktivitäten in Verbindung stehen, obwohl dieser Scan allein keine böswillige Absicht beweist. Das Ausbleiben von Blacklist-Treffern ist ein positives Zeichen, aber neu erstellte Domains sind möglicherweise noch nicht breit klassifiziert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Der Kontext geringen Vertrauens wird eher durch die phishingbezogenen Erkennungen, die äußerst aktuelle Registrierung und den unklaren Zweck der Login-Seite bestimmt als durch bestätigte Malware, die auf der Website gefunden wurde.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das über Amazon-Infrastruktur ausgestellt wurde; das Hosting erfolgt über AWS CloudFront und einen nginx/1.20.2-Webserver. Die aufgelöste Server-IP ist 143.204.194.44 und in den Scan-Daten Paris, Frankreich zugeordnet. Die Gültigkeit des Zertifikats deutet darauf hin, dass verschlüsselte Verbindungen unterstützt werden, obwohl die genauen TLS-Protokolldetails nicht angegeben wurden.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, was üblich ist, aber weniger Schutz für die DNS-Integrität bietet als eine signierte Konfiguration. Die Domain ist erst 2 Tage alt und nutzt gemeinsame DNS-Dienste, was für sich genommen nicht zwangsläufig verdächtig ist, aber in Kombination mit einer spärlichen Login-Seite und phishingbezogenen Erkennungen zusätzliche Vorsicht rechtfertigen kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?