keen-paddle-764.harvis.page
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Beschreibung von keen-paddle-764.harvis.page
Die Domain keen-paddle-764.harvis.page scheint eher eine unauffällige Seite zu sein, die auf einer Subdomain von harvis.page gehostet wird, und nicht eine eigenständige Website mit Markenauftritt. Basierend auf dem Screenshot zeigt sie ein einfaches Anmeldeformular mit der Aufschrift „Sign In to Continue“, das nach einer E-Mail-Adresse und einem Passwort fragt, bei sehr begrenzten begleitenden Inhalten und ohne klaren Organisationsnamen, Unternehmensidentität oder Dienstbeschreibung.
Die Seite enthält außerdem Text, der besagt, dass die Domain für Dokumentationsbeispiele vorgesehen ist und nicht für Test- oder Überwachungszwecke herangezogen werden sollte. Diese Aussage legt zusammen mit der generischen Subdomain-Struktur und dem Fehlen üblicher Geschäfts- oder Produktinformationen nahe, dass es sich eher um eine temporäre oder entbehrliche Webseite als um einen etablierten öffentlich zugänglichen Dienst handeln könnte. Auf Grundlage der verfügbaren Daten wird auf der Seite keine legitime Betreiberidentität klar offengelegt.
Sicherheitsbewertung für keen-paddle-764.harvis.page
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 92 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Der Screenshot zeigt außerdem ein Formular zur Eingabe von Zugangsdaten auf einer sehr neuen, nicht gerankten Subdomain ohne sichtbares Branding oder Vertrauenssignale, was mit einer auf das Abgreifen von Anmeldedaten ausgelegten Einrichtung vereinbar sein könnte. Zusätzlich führte eine mit schädlichen Inhalten verbundene Blacklist-Datenbank die Domain auf, und die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste verzeichnet.
Obwohl der dateibasierte Malware-Scan keine infizierten Dateien meldete, versah er die Domain und einen markierten internen Link mit einer generischen Kennzeichnung für schädliche Objekte. Die Domain ist erst 53 Tage alt, hat keinen sichtbaren Reputationsnachweis und verwendet ein generisches Benennungsmuster für Subdomains, das mit kurzlebigen Kampagnen in Verbindung stehen könnte. Der Seitentext, der behauptet, die Domain sei für Dokumentationsbeispiele gedacht, passt nicht gut zum Vorhandensein eines aktiven Anmeldeformulars, das Zugangsdaten anfordert.
Nach einer manuellen Überprüfung durch das PCRisk-Team spiegelt der veröffentlichte Vertrauenswert eine Hochrisiko-Bewertung wider. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, und wird über die Cloudflare-Infrastruktur bereitgestellt, wobei das Hosting auf Grundlage der verfügbaren IP-Daten geografisch Kanada zugeordnet ist. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Domain diesen Anbieter für DNS und Edge-Bereitstellung nutzt. Das Vorhandensein von SSL hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität hin.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, und die Domain wurde erst vor sehr kurzer Zeit registriert. Der Server-Stack wirkt minimal, wobei Cloudflare als sichtbare Webserver-Schicht fungiert. Im begrenzten Dateiscan wurde keine ausdrückliche serverseitige Malware identifiziert, aber die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem generischen Formular für Zugangsdaten und schwachen Reputationssignalen kann zum Zeitpunkt dieses Scans dennoch auf ein erhöhtes Risiko hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?