magical-dasik-88fea6.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von magical-dasik-88fea6.netlify.app
Diese Domain scheint eine Webseite zu hosten, die so gestaltet ist, dass sie einer Cloud-Dokumentenfreigabe-Oberfläche ähnelt. Der Seitentitel „Gooqle Drive - Recent“ und der Screenshot deuten darauf hin, dass sie einen vertrauten Online-Dateispeicherdienst imitiert, mit einem dashboardartigen Layout mit freigegebenen Dokumenten, Rechnungen und tabellenähnlichen Dateien, die wie kürzlich aufgerufene Inhalte wirken sollen.
Die Website wird über eine Netlify-Subdomain statt über eine offizielle Marken-Domain bereitgestellt, was darauf hindeutet, dass es sich eher um von Nutzern veröffentlichte Inhalte auf einer Hosting-Plattform als um einen von der visuell referenzierten Marke betriebenen Dienst handeln könnte. Auf Grundlage der Seitendarstellung und der Metadaten könnte der offensichtliche Zweck darin bestehen, Besucher dazu zu verleiten, mit dokumentbezogenen Inhalten zu interagieren, in dem Eindruck, dass diese mit einem bekannten Anbieter von Cloud-Produktivitätsdiensten verbunden sind.
Sicherheitsbewertung für magical-dasik-88fea6.netlify.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Darüber hinaus imitiert die Seite visuell eine bekannte Cloud-Speicher-Marke, verwendet dabei jedoch einen falsch geschriebenen Titel („Gooqle Drive“) und eine Hosting-Subdomain eines Drittanbieters, was auf einen Versuch hindeuten könnte, Besucher über die Zugehörigkeit der Website irrezuführen.
Der Malware-Scan hat bei dieser spezifischen Prüfung keine markierten Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung ansonsten unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt sind die stärkeren Indikatoren die Phishing-Erkennungen durch mehrere Engines und die in den Seiteninhalten erkennbare offensichtliche Markenimitation.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von DigiCert, und wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Die Domain ist für eine verdächtige Seite relativ alt, mit einem Erstellungsdatum im Jahr 2018, was eher auf eine langjährige Hosting-Nutzung als auf Vertrauenswürdigkeit hindeuten könnte.
DNSSEC scheint unsigniert zu sein, sodass aus den bereitgestellten Daten kein zusätzlicher DNS-Integritätsschutz ersichtlich ist. Die Seite lädt mindestens eine externe JavaScript-Bibliothek von einem gängigen CDN und enthält eingebettete data-image-Ressourcen. Im begrenzten Malware-Scan wurden keine schädlichen Dateien oder markierten ausgehenden Links identifiziert, aber das Hosting-Setup und der Zertifikatsstatus gleichen die phishingartige Darstellung und die Erkennungen durch mehrere Engines nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?