mail.tatenengo.ru
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von mail.tatenengo.ru
mail.tatenengo.ru scheint eine Webmail-ähnliche Anmeldeseite zu sein, die auf einer Subdomain von tatenengo.ru gehostet wird. Der Seitentitel lautet "Outlook", und der Screenshot zeigt ein Formular zur Eingabe von Zugangsdaten, das so gestaltet ist, dass es einer Microsoft Outlook-Anmeldeoberfläche ähnelt, mit Feldern für einen Domain\Benutzernamen und ein Passwort.
Auf Grundlage der sichtbaren Inhalte scheint diese Seite keine eigenständigen Unternehmensinformationen, Servicedetails oder klaren Angaben zur Inhaberschaft bereitzustellen. Stattdessen fungiert sie in erster Linie als Anmeldeportal. Da sie Branding verwendet, das mit einer weithin bekannten E-Mail-Plattform verbunden ist, während sie auf einer nicht damit verbundenen Domain gehostet wird, könnte sie dazu bestimmt sein, E-Mail-Zugangsdaten zu sammeln oder eine vertraute Enterprise-Mail-Oberfläche nachzuahmen.
Sicherheitsbewertung für mail.tatenengo.ru
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 5 von 91 Sicherheits-Engines markiert, darunter phishingbezogene Klassifizierungen, und der Malware-Scan kennzeichnete die Seite als potenziell verdächtig, wobei beide gescannten Pfade markiert wurden. Darüber hinaus führte ein blacklistartiger Anbieter im Zusammenhang mit dem Malware-Scan die Domain auf, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Auch wenn ein Eintrag in einer Mail-Reputationsliste allein kein schlüssiger Beleg für schädliche Webinhalte ist, stellt er ein geringfügiges Warnsignal dar.
Auch der breitere Kontext gibt Anlass zur Sorge. Die Domain ist mit 14 Tagen sehr neu, hat kein etabliertes Traffic-Ranking, und der Screenshot zeigt eine Anmeldeseite, die Outlook visuell ähnelt, auf einer Domain, die offenbar keine offizielle Microsoft-Eigenschaft ist. Eine solche Diskrepanz beim Branding wird häufig mit Versuchen zum Abgreifen von Zugangsdaten in Verbindung gebracht. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das am 2026-10-25 abläuft, was darauf hinweist, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt werden kann. Das Vorhandensein von HTTPS sollte jedoch nicht als Nachweis für Legitimität betrachtet werden. Der Server scheint Apache/2.4.67 auf Debian zu sein, wird von Beget LLC in St Petersburg, Russia gehostet und wird zur IP-Adresse 159.194.237.112 aufgelöst.
Der DNSSEC-Status ist unbekannt, und die Domain wurde erst vor sehr kurzer Zeit registriert. Die Nameserver-Konfiguration verweist auf ns1.tatenengo.ru und ns2.tatenengo.ru unter derselben IP-Adresse, was auf eine kompakte oder selbstverwaltete Einrichtung hindeuten könnte. In Kombination mit den phishingbezogenen Erkennungen und der nachgeahmten Anmeldeseite gleicht das technische Profil die auf Inhaltsebene zum Zeitpunkt dieses Scans festgestellten Bedenken nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?