mailprocessing.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mailprocessing.netlify.app
Die Domain mailprocessing.netlify.app scheint eine Webseite zu hosten, die als Anmeldeportal für eine „Outlook Web App“ gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern für Benutzername, E-Mail und Passwort scheint sich die Seite eher als Zugangsseite für Webmail denn als allgemeine Informations- oder Unternehmenswebsite darzustellen.
Die Seite wird über eine auf Netlify gehostete Subdomain bereitgestellt, was darauf hindeutet, dass sie möglicherweise über eine statische Hosting-Plattform bereitgestellt wird und nicht über eine dedizierte Unternehmens-Mail-Domain betrieben wird. Der Domainname selbst weist nicht eindeutig auf eine bekannte Organisation hin, und der Seiteninhalt scheint auf das Sammeln von Zugangsdaten ausgerichtet zu sein. Auf Grundlage der verfügbaren Kategorien und der Seitendarstellung wäre es angemessen, dies als phishingbezogene Webseite zu beschreiben, die eine Mail-Login-Erfahrung imitiert.
Sicherheitsbewertung für mailprocessing.netlify.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes inhaltsbasiertes Warnsignal ist. Der Screenshot zeigt außerdem eine als „Outlook Web App“ gekennzeichnete Login-Seite auf einer nicht zugehörigen Netlify-Subdomain, was auf einen Versuch hindeuten kann, einen legitimen E-Mail-Dienst nachzuahmen und Zugangsdaten zu sammeln.
Die Zusammenfassung des Malware-Scans war gemischt: Während des eigentlichen Dateiscans wurden keine Dateien markiert, der Scanner brachte die Domain und mehrere Seitenlinks jedoch dennoch mit einer generischen Kennzeichnung für schädliche Objekte in Verbindung. Eine DNS-basierte Blockliste für Mail-Reputation führte außerdem die IP-Adresse der Domain, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und eher die allgemeine IP-Reputation als allein den Seiteninhalt widerspiegeln kann.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist und einer im Stil des Sammelns von Zugangsdaten gestalteten Login-Seite darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Ablaufdatum wird mit 2027 angegeben. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 63.176.8.218 aufgelöst. Die Domain existiert seit mehreren Jahren, was bedeutet, dass das Alter allein die in diesem Fall beobachteten Phishing-Bedenken nicht mindert.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Die Seite wird über eine gehostete Subdomain und nicht über eine klar gekennzeichnete organisatorische Mail-Domain ausgeliefert, und die sichtbaren Pfadverweise sowie die Seitengestaltung ähneln einer Webmail-Login-Oberfläche. Auf Grundlage der verfügbaren Scan-Daten betrifft das primäre technische Problem nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung gehosteter Infrastruktur zur Darstellung einer potenziell irreführenden Login-Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?