huobcoinbt.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von huobcoinbt.net
Die Website scheint sich als Web-App für den Handel mit Kryptowährungen oder digitalen Vermögenswerten darzustellen. Basierend auf dem Seitentitel, dem Domainnamen und dem Text auf der Startseite behauptet sie, Wallet-basierten Login, Spot- und Futures-Handel, Swaps sowie weitere Funktionen im Zusammenhang mit dezentralen Finanzdienstleistungen anzubieten. Die Landingpage ist minimal gehalten und konzentriert sich auf eine Aufforderung zum „Enter trading“, anstatt detaillierte Informationen zum Unternehmen, zur Regulierung oder zu den Produkten bereitzustellen.
Der Domainname ähnelt stark dem Branding einer bekannten Kryptowährungsbörse, was auf einen Versuch hindeuten kann, den Eindruck einer Verbindung zu dieser Marke zu erwecken. Auf Grundlage der verfügbaren Seiteninhalte sind zum Zeitpunkt dieses Scans auf der Startseite keine klare Betreiberidentität, keine Angaben zur Unternehmensinhaberschaft und kein überprüfbarer geschäftlicher Hintergrund erkennbar. Dieser Mangel an Transparenz lässt die Website in Verbindung mit dem finanzbezogenen Login-Ablauf so erscheinen, als richte sie sich an Nutzer, die Zugang zum Krypto-Handel suchen, und nicht an Nutzer, die allgemeine Informationsinhalte erwarten.
Sicherheitsbewertung für huobcoinbt.net
Diese Domain weist zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren auf. Sie wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als Phishing oder anderweitig verdächtig beschreiben. Darüber hinaus ist die Domain erst 3 Tage alt, hat kein etabliertes Traffic-Ranking und präsentiert eine finanzbezogene Login-Oberfläche, die zum Sammeln von Wallet-Zugangsdaten oder anderen sensiblen Informationen verwendet werden könnte.
Obwohl der Malware-Scan auf Seitenebene keine schädlichen Dateien erkannt hat und die im Scan aufgeführten großen Bedrohungsdatenbanken zu diesem Zeitpunkt unauffällig waren, überwiegen diese Signale die stärkeren Bedenken hier nicht. Der Domainname ähnelt stark einer bekannten Krypto-Marke und könnte eine Nachahmung sein, die darauf abzielt, durch Namensähnlichkeit Vertrauen zu schaffen. Bei neu registrierten Domains mit Finanzbezug kann dieses Muster ein bedeutsames Warnsignal sein, selbst wenn einige Blacklist-Quellen die Website noch nicht aufgenommen haben.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 104.21.48.251 bereitgestellt. Auch die Nameserver verweisen auf Cloudflare, was darauf hindeutet, dass die Website eine Reverse-Proxy/CDN-Konfiguration verwendet. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus den Scandaten geht hervor, dass zum Zeitpunkt der Analyse keine schädlichen Dateien, markierten ausgehenden Links oder iframe-basierten Bedrohungen erkannt wurden. Die Kombination aus sehr kürzlich erfolgter Domainregistrierung, verborgenem Ursprung hinter CDN-Infrastruktur und einer auf Zugangsdaten ausgerichteten Krypto-Oberfläche kann jedoch aus Sicherheitsperspektive weiterhin bedenklich sein, insbesondere bei einer Website, die Wallet-basierten Zugriff anfordert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?