homepage-cryptoto-cm-com.square.site
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von homepage-cryptoto-cm-com.square.site
Diese Domain scheint eine Seite zu sein, die auf Squares Website-Baukastenplattform im square.site-Subdomain-Bereich gehostet wird, und nicht eine offizielle eigenständige Unternehmensdomain. Basierend auf dem Seitentitel, der Domain-Zeichenfolge und dem Screenshot gibt sie sich als „Crypto.com Login“-Seite aus und zeigt Branding im Zusammenhang mit der Kryptowährungsplattform Crypto.com, einschließlich einer auf Anmeldung ausgerichteten Oberfläche und einer Aufforderung zum QR-Code.
Die Website scheint keinen normalen Square-Händler-Storefront darzustellen. Stattdessen scheint sie eine gebrandete Landingpage zu sein, die eine Seite zum Zugriff auf ein Kryptowährungskonto imitiert. Die Kombination aus einer auf einer Drittanbieter-Subdomain gehosteten Seite, der Verwendung des Brandings eines anderen Unternehmens und der auf Anmeldung ausgerichteten Darstellung deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, das Vertrauen von Nutzern zu gewinnen, indem sie einem legitimen Finanz- oder Kryptowährungsdienst ähnelt.
Sicherheitsbewertung für homepage-cryptoto-cm-com.square.site
Diese Domain wurde zum Zeitpunkt dieses Scans von 17 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und der Screenshot zeigt, dass die Seite Crypto.com-Branding auf einer von Square gehosteten Subdomain verwendet und nicht auf einer offiziellen Crypto.com-Webadresse. Diese Abweichung ist ein starkes Warnsignal und kann auf einen Versuch hindeuten, einen bekannten Kryptowährungsdienst zu imitieren.
Der Malware-Scan meldete keine bestätigten bösartigen Dateien, versah die Domain und mehrere verknüpfte Assets jedoch mit einer generischen verdächtigen Heuristik. Generische heuristische Befunde allein haben eine geringe Aussagekraft, werden in diesem Fall jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und das sichtbare Muster der Markenimitation aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen kein Beleg für Missbrauch der Website.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint auf Weebly/Square-Infrastruktur gehostet und über einen von Cloudflare vorgeschalteten Webserver bereitgestellt zu werden. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat, das 2026 abläuft, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war, obwohl HTTPS allein die Legitimität nicht verifiziert. Die Domain ist für eine verdächtige Seite relativ alt, es handelt sich jedoch um eine gehostete Subdomain und nicht um eine unabhängig gebrandete Primärdomain.
DNSSEC scheint unsigniert zu sein, und die Nameserver verweisen auf von AWS verwaltetes DNS. Im begrenzten Dateiscan wurden keine bestätigten Malware-Nutzlasten identifiziert, aber die Verwendung einer Subdomain eines Drittanbieter-Website-Baukastens für eine Kryptowährungs-Login-Seite ist ein bemerkenswerter technischer und vertrauensbezogener Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?