majestic-ellialawson.surge.sh
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von majestic-ellialawson.surge.sh
Diese Domain scheint eine einfache Webseite im Stil einer Dateifreigabe auf der statischen Hosting-Plattform Surge zu hosten. Basierend auf dem Seitentitel „Shared files“ und dem Screenshot präsentiert die Website ein Layout, das einer Cloud-Drive-Oberfläche ähnelt, und listet mehrere herunterladbare PDF-Dokumente auf, etwa technische Spezifikationen, Unternehmensdetails und Vorlagen für Bestellungen.
Die Domain selbst scheint kein etabliertes eigenständiges Unternehmen oder keinen Markenservice zu repräsentieren. Stattdessen wirkt sie wie eine unter einem öffentlichen Hosting-Anbieter erstellte Subdomain, die es Nutzern ermöglichen kann, schnell einfache Webseiten zu veröffentlichen. Die verfügbaren Kategorisierungsdaten ordnen sie technologiebezogenen Klassifizierungen zu, während einige Quellen sie auch mit phishingbezogenen Aktivitäten in Verbindung bringen.
Sicherheitsbewertung für majestic-ellialawson.surge.sh
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei die Erkennungen das Verhalten allgemein als phishingbezogen beschreiben. Darüber hinaus ähnelt die Seite visuell einer vertrauten Cloud-Speicher-Oberfläche, während sie auf einer nicht zugehörigen Subdomain gehostet wird, was die Wahrscheinlichkeit einer täuschenden Absicht oder von Versuchen zum Abgreifen von Zugangsdaten erhöhen kann.
Gleichzeitig fielen einige Prüfungen unauffällig aus: Der Malware-Scan identifizierte in den begrenzten Inhalten, die er überprüfte, keine markierten Dateien, und mehrere große Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Unter Berücksichtigung der Phishing-Erkennungen durch mehrere Engines, der täuschend wirkenden Präsentation als Dateifreigabe und des im Scan-Kontext angegebenen sehr niedrigen Vertrauenswerts kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Sectigo ausgestellt wurde, und die gehostete Infrastruktur scheint über DigitalOcean bereitgestellt zu werden, wobei der Webdienst auf Surge läuft. Die Domain ist eine ältere Subdomain innerhalb einer surge.sh-bezogenen Infrastruktur, und die Gültigkeit des Zertifikats deutet darauf hin, dass HTTPS zum Zeitpunkt des Tests korrekt konfiguriert war.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Schutz für die DNS-Integrität bietet als eine signierte Konfiguration. Im begrenzten Malware-Scan wurden keine schädlichen Dateien markiert, doch die umfassenderen Reputationsdaten sind hier besorgniserregender als die grundlegende Hosting-Konfiguration. Die Nutzung einer generischen Static-Hosting-Plattform kann eine schnelle Bereitstellung erleichtern, was für temporäre Phishing-Seiten attraktiv sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?