lambent-snickerdoodle-40fd2d.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lambent-snickerdoodle-40fd2d.netlify.app
Diese Domain ist eine von Netlify gehostete Subdomain, die eine Seite mit dem Titel "Roblox" und einem Anmeldeformular auf Russisch präsentiert. Basierend auf dem Screenshot und den Metadaten scheint die Seite eher einen Roblox-Konto-Anmeldebildschirm nachzuahmen, als als eigenständiger markengebundener Dienst zu fungieren. Der Inhalt ist minimal und auf die Erfassung eines Benutzernamens und Passworts ausgerichtet.
Die Website scheint über die Hosting-Infrastruktur von Netlify betrieben zu werden und nicht über eine dedizierte eigenständige Domain, die einer erkennbaren Organisation gehört. Obwohl eine Web-Klassifizierungsquelle sie als Gaming einstufte, ähneln das Seitenverhalten und die im Screenshot gezeigte Markenaufmachung eher einem Kontoportal, das mit einer beliebten Gaming-Plattform verbunden ist.
Sicherheitsbewertung für lambent-snickerdoodle-40fd2d.netlify.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot der Seite zeigt eine mit Roblox gekennzeichnete Anmeldeaufforderung auf einer nicht zugehörigen Netlify-Subdomain, was auf einen Versuch hindeuten kann, durch Nachahmung eines bekannten Gaming-Dienstes Zugangsdaten für Konten zu erfassen.
Der Malware-Scan markierte außerdem beide gescannten Seiteneinträge und identifizierte einen Telegram API-Endpunkt, der zum Senden übermittelter Daten verwendet wird, was ein Muster ist, das häufig mit Workflows zur Erfassung von Zugangsdaten verbunden ist. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt; dies ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber die Vorsicht in geringem Maße, statt Entwarnung zu geben.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von DigiCert ausgestellt wurde, und wird auf einer Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Die Domain selbst ist für den Kontext einer gehosteten Subdomain relativ alt; ihre Erstellung geht auf 2018 zurück, und sie wird über NS1-Nameserver aufgelöst.
DNSSEC scheint unsigniert zu sein. Zwar hilft das Vorhandensein von HTTPS dabei, den Datenverkehr während der Übertragung zu verschlüsseln, es bestätigt jedoch für sich genommen nicht die Legitimität des Seiteninhalts. Das technische Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offenbar phishingartige Anmeldeseite und der markierte ausgehende Telegram API-Übermittlungsendpunkt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?