mailbox-warhs73.public.builtwithrocket.new
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mailbox-warhs73.public.builtwithrocket.new
Diese Domain scheint eine Webmail-ähnliche Oberfläche mit dem Branding „MailBox“ zu hosten, mit Ordnern wie Inbox, Sent, Drafts, Spam und Trash sowie Seiten mit den Bezeichnungen „Security Shield“ und „Webmail Login“. Basierend auf dem Screenshot und der URL-Struktur scheint es sich um ein browserbasiertes E-Mail-Portal oder eine simulierte E-Mail-Umgebung zu handeln, die auf einem modernen JavaScript-Framework aufgebaut ist. Das Vorhandensein von Pfaden wie /webmail-login und /security-shield deutet darauf hin, dass die Website möglicherweise darauf ausgelegt ist, Login-Interaktionen zu erfassen oder einen E-Mail-Konto-Ablauf zu simulieren.
Die Domain selbst ist eine Subdomain unter builtwithrocket.new und keine eigenständige Unternehmensdomain, was darauf hindeuten kann, dass sie auf einer Site-Building- oder Deployment-Plattform gehostet wird. Der Seiteninhalt zeigt ein professionell gestaltetes Inbox-Dashboard mit Beispielnachrichten zu Themen wie Geschäft, Finanzen und Kontosicherheit, darunter eine Nachricht im Stil einer Anmeldewarnung. Auf Grundlage der verfügbaren Daten erscheint diese Konfiguration eher mit einer thematischen Webmail-/Login-Erfahrung vereinbar als mit einer herkömmlichen öffentlichen Unternehmenswebsite.
Sicherheitsbewertung für mailbox-warhs73.public.builtwithrocket.new
Die Scan-Ergebnisse weisen zum Zeitpunkt der Analyse auf ein erhöhtes Risiko hin. Die Domain wurde von 5 von 89 Sicherheits-Engines markiert, wobei mehrere sie als bösartig oder phishingbezogen einstufen. Darüber hinaus beträgt der mit dem Scan veröffentlichte Vertrauenswert 19/100 und bezeichnet die Website als Phishing. Obwohl der Malware-Dateiscan keine markierten Dateien erkannt hat und mehrere große Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, erhöht die Kombination aus mehreren Engine-Erkennungen und der E-Mail-Login-Darstellung der Seite die Besorgnis erheblich.
Der Screenshot zeigt eine Webmail-orientierte Oberfläche auf einer ungewöhnlichen Subdomain, einschließlich eines eigenen Bereichs „Webmail Login“ und Inbox-Inhalten mit Verweisen auf Kontoauszüge und Anmeldewarnungen. Diese Darstellung kann mit dem Abgreifen von Zugangsdaten oder dem Einsatz von Social Engineering vereinbar sein, insbesondere weil die Domain keinem erkennbaren Mail-Anbieter zugeordnet ist und kein aussagekräftiges Traffic-Ranking aufweist. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Erkennungen, aber dennoch erwähnenswert ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie E-Mail-Zugangsdaten oder andere sensible Informationen anfordert.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von Sectigo ausgestellt wurde, und wird hinter AWS Global Accelerator gehostet, wobei Cloudflare-Nameserver konfiguriert sind. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die beobachteten Asset-Pfade deuten auf eine Anwendung im Stil von Next.js hin, und die Seite lädt Ressourcen aus zugehöriger rocket.new-Infrastruktur sowie von einem gängigen Font-CDN.
Aus Sicherheitssicht liegen die Hauptbedenken eher im Reputationsbereich als auf der Transportebene: mehrere Erkennungen durch Sicherheits-Engines, eine phishingorientierte Vertrauenskennzeichnung im Scan-Kontext und ein Mail-Reputations-Blocklist-Eintrag für die IP. Das Zertifikat selbst belegt keine Legitimität, und die Nutzung gängiger Hosting-/CDN-Infrastruktur ist sowohl mit legitimen als auch mit missbräuchlichen Bereitstellungen vereinbar.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?