hklogin.mizuhoscfglobal.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von hklogin.mizuhoscfglobal.com
Diese Domain scheint ein Login-Portal zu hosten, das mit Supply-Chain-Finance- oder Corporate-Banking-Workflows verbunden ist. Das Branding der Seite verweist auf Mizuho und PrimeRevenue, und die sichtbare Oberfläche ist ein E-Mail-basiertes Anmeldeformular mit unterstützenden Links zu Richtlinien- und Authentifizierungsressourcen. Basierend auf dem Seitenlayout und den verlinkten Assets scheint sie eher für den Kontozugriff als für das allgemeine öffentliche Browsen vorgesehen zu sein.
Die Domainstruktur deutet auf einen auf Hongkong ausgerichteten Login-Endpunkt unter mizuhoscfglobal.com hin, der wahrscheinlich mit einer regionalen Niederlassung oder Geschäftseinheit zusammenhängt. Der Screenshot und die verlinkten Ressourcen weisen auf eine spezialisierte Authentifizierungsseite für Unternehmen und nicht auf eine verbraucherorientierte Website hin, obwohl die genaue Betreiberbeziehung zwischen dem Domaininhaber, der Bankenmarke und dem genannten Dienstleister allein anhand der Scandaten nicht vollständig bestätigt werden kann.
Sicherheitsbewertung für hklogin.mizuhoscfglobal.com
Mehrere Scan-Signale deuteten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing beschrieben, und der Malware-Scan stufte auch die Haupt-Indexseite und eine zugehörige Authentifizierungs-URL als bösartig oder verdächtig ein. Dies ist bemerkenswert, weil die Seite ein Login-Formular zur Eingabe von Zugangsdaten mit Finanz-Branding ist, also die Art von Aufbau, die häufig im Hinblick auf das Risiko des Abgreifens von Kontodaten geprüft wird.
Blacklist- und Reputationsdaten waren gemischt und nicht durchgängig negativ. Große Datenbanken für bösartige Inhalte meldeten die Domain zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal ist und für sich genommen keine schädliche Website-Aktivität beweist. Die Domain ist außerdem relativ alt, was die Legitimität mitunter stützen kann, aber das Alter allein wiegt phishingbezogene Erkennungen nicht auf, wenn es sich um eine Login-Seite handelt.
Insgesamt deutet die Kombination aus Phishing-Markierungen durch mehrere Engines, einem Urteil über eine bösartige/verdächtige Datei und einer Finanz-Login-Oberfläche darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse wäre Vorsicht geboten, bevor Zugangsdaten oder sensible Informationen eingegeben werden.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL/TLS-Zertifikat, das über GoDaddy ausgestellt wurde und im Januar 2027 abläuft. Sie wird zu einer AWS EC2-IP-Adresse in Ashburn, Virginia, aufgelöst und verwendet GoDaddy-Nameserver. Die genaue Webserver-Software und die Protokolldetails wurden in den bereitgestellten Scandaten nicht identifiziert.
Aus Sicht der Sicherheitskonfiguration scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das ist zwar nicht ungewöhnlich, stellt aber eine moderate Härtungslücke dar. Das bedeutendere technische Problem in diesem Scan ist nicht das Zertifikat selbst, sondern dass die gehosteten Inhalte eine markierte Login-Seite und einen zugehörigen Authentifizierungs-Endpunkt umfassen, die von mehreren Scannern als verdächtig eingestuft wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?