loginbelll.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von loginbelll.netlify.app
Diese Domain scheint eine Webseite mit Login-Thema zu hosten, die als Bell Business Email-Anmeldeportal dargestellt wird. Der Seitentitel, das im Screenshot gezeigte Branding und der ausgehende Verweis auf webmail.en.bellnet.ca deuten darauf hin, dass sie versucht, den Business-E-Mail-Dienst von Bell nachzuahmen oder sich darauf zu beziehen, anstatt als Website mit allgemeinen Inhalten zu fungieren.
Die Website wird über eine Netlify-Subdomain bereitgestellt und scheint eher eine schlanke statische Seite als ein vollständiges Unternehmensportal zu sein. Auf Grundlage der Domainstruktur und des Seiteninhalts scheint es sich nicht um eine offizielle Bell-eigene Login-Domain zu handeln, und das zusätzliche Buchstabenmuster in "loginbelll" könnte auf einen Versuch hindeuten, einer legitimen markenbezogenen Login-Seite zu ähneln.
Sicherheitsbewertung für loginbelll.netlify.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Die Seite ähnelt außerdem stark einer Bell-gebrandeten E-Mail-Login-Erfahrung, während sie auf einer Netlify-Subdomain eines Drittanbieters gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die zum Sammeln von Zugangsdaten bestimmt ist.
Der Malware-Dateiscan hat in den untersuchten Dateien keinen schädlichen Code erkannt, aber das gleicht die Phishing-Indikatoren nicht aus. Seiten zum Abgreifen von Zugangsdaten sind oft technisch einfach und können in dateibasierten Malware-Scans unauffällig erscheinen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist aufgeführt, was ein sekundäres Warnsignal und für sich genommen kein primärer Beleg ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2027 angegeben. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird über nsone-Nameserver aufgelöst. Das Vorhandensein von HTTPS kann helfen, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Nachweis für Legitimität betrachtet werden.
DNSSEC scheint unsigniert zu sein, und die Seite wird in einer gemeinsam genutzten Cloud-/Web-Plattform-Umgebung gehostet, die häufig für die schnelle Bereitstellung statischer Websites verwendet wird. Im begrenzten Malware-Scan wurden keine schädlichen Dateien markiert, aber die Kombination aus Hosting durch Dritte, markenähnlicher Login-Darstellung und starken Phishing-Erkennungen bleibt zum Zeitpunkt dieses Scans das erheblichere Sicherheitsproblem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?