login.my.gov.au-taxstatement26.de5.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von login.my.gov.au-taxstatement26.de5.net
Die Domain login.my.gov.au-taxstatement26.de5.net scheint eine unter de5.net gehostete Subdomain zu sein und keine offizielle Domain der australischen Regierung. Ihr Benennungsmuster verweist auf „login.my.gov.au“ und „tax statement“, was darauf hindeutet, dass sie möglicherweise versucht, einem Authentifizierungs- oder steuerbezogenen Portal zu ähneln, das mit australischen öffentlichen Diensten verbunden ist. Allein anhand der Domainstruktur scheint sie nicht innerhalb des offiziellen gov.au-Namensraums betrieben zu werden.
Technische Indikatoren deuten darauf hin, dass die Seite auf einer Infrastruktur gehostet wird, die mit einer gängigen Webhosting-Plattform verbunden ist, und ein gültiges TLS-Zertifikat verwendet. Das Vorhandensein von Verweisen auf GitHub-bezogene Status- und Hilfeseiten in den extrahierten Links kann auf wiederverwendete Vorlageninhalte, eingebettete Assets oder hostingbezogene Artefakte hindeuten und nicht auf eine eindeutige Aussage zur Eigentümerschaft. Auf Grundlage der verfügbaren Daten scheint sich die Website eher als loginbezogene Seite darzustellen als als transparente, unabhängig gebrandete Website.
Sicherheitsbewertung für login.my.gov.au-taxstatement26.de5.net
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder bösartig beschreiben. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Obwohl einige Blacklist- und Malware-Scan-Quellen keine aktiven bösartigen Dateien erkannt haben, überwiegt dies in diesem Fall nicht den breiteren, engineübergreifenden Phishing-Konsens.
Der Domainname ähnelt stark einer australischen Regierungs-Login-Adresse und könnte eine Nachahmung sein, die darauf abzielt, Benutzeranmeldedaten oder sensible steuerbezogene Informationen abzugreifen. Dieses Benennungsmuster ist selbst unabhängig von den Engine-Erkennungen ein erhebliches Problem, da legitime Regierungsdienste typischerweise eine offizielle, von der Regierung kontrollierte Domain verwenden würden. Die Domain ist außerdem nicht für nennenswerten Traffic gerankt, was mit einer wenig sichtbaren oder kürzlich eingesetzten Kampagne vereinbar sein könnte.
Nach einer manuellen Überprüfung durch das PCRisk-Team wurde der veröffentlichte Vertrauenswert angepasst, um zusätzlichen Kontext zu berücksichtigen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website weist ein gültiges Let's Encrypt SSL-Zertifikat auf, das am 2026-10-25 abläuft, und DNSSEC scheint aktiviert zu sein, was positive Infrastrukturmerkmale sind, für sich genommen jedoch keine Legitimität belegen. Sie wird auf einer mit GitHub verbundenen Infrastruktur unter der IP-Adresse 185.199.111.153 gehostet, wobei der Webserver als GitHub.com identifiziert wird und die Nameserver NS7.DNSHE.COM und NS8.DNSHE.COM sind.
Aus Sicherheitssicht besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern im Benennungsmuster der Domain und den Reputationssignalen. Die Verwendung einer loginbezogenen Zeichenfolge mit Regierungsbezug auf einer Subdomain eines Drittanbieters kann in Verbindung mit mehreren phishingbezogenen Erkennungen auf eine irreführende Nutzung ansonsten standardmäßiger Hosting- und Zertifikatsdienste hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?