mandtlogin.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mandtlogin.pages.dev
mandtlogin.pages.dev scheint eine auf der Pages-Plattform eines großen Content-Delivery- und Hosting-Anbieters gehostete Subdomain zu sein. Basierend auf dem Domain-String könnte die Website eingerichtet worden sein, um eine loginbezogene Seite darzustellen, und die Einbindung von "mandtlogin" könnte auf einen Versuch hindeuten, auf ein Banking- oder Finanz-Login-Erlebnis Bezug zu nehmen. Die verfügbaren Klassifizierungsdaten ordnen sie allgemein eher einer phishing- und betrugsbezogenen Kategorie zu als einer normalen geschäftlichen oder informativen Website.
Die Domain ist in den hier bereitgestellten großen Traffic-Messungen nicht eingestuft, was auf eine begrenzte Sichtbarkeit oder einen eng eingegrenzten Zweck hindeuten kann. Sie ist unter einer langlebigen Parent-Domain-Infrastruktur registriert und nutzt standardmäßige Cloud-Hosting- und TLS-Dienste, aber diese plattformbezogenen Merkmale weisen für sich genommen nicht auf die Legitimität der Inhalte der spezifischen Subdomain hin.
Sicherheitsbewertung für mandtlogin.pages.dev
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge hinsichtlich dieser Subdomain. Sie wurde von 14 von 91 Sicherheits-Engines markiert, von mehreren Web-Klassifizierungsanbietern als phishing- oder betrugsbezogen kategorisiert und von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus meldete auch eine weitere Blacklist-Quelle die Domain, während der Malware-Scan selbst keine infizierten Dateien fand. Der Domainname ähnelt außerdem stark einer Login-Seite, die mit einem Finanzinstitut in Verbindung stehen könnte, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, Zugangsdaten abzugreifen.
Es gibt außerdem ein sekundäres Reputationssignal, das zeigt, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird. Diese Art von Listung ist ein schwächerer Hinweis als Phishing-Erkennungen und kann eher mit der allgemeinen IP-Reputation als mit dem Inhalt der Website zusammenhängen, erhöht aber dennoch die Vorsicht in geringem Maße. Obwohl die Domain seit mehreren Jahren existiert und gültiges HTTPS verwendet, überwiegen diese Faktoren nicht die Häufung phishingbezogener Erkennungen in den verfügbaren Scan-Daten.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-04 angegeben. Sie wird hinter einer Cloudflare-Infrastruktur auf der IP-Adresse 172.66.44.81 gehostet, mit Cloudflare-Nameservern und einer Cloudflare-Webserver-Antwort. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht einer Sicherheitsüberprüfung liegen die Hauptbedenken eher im Reputationsbereich als bei Schwächen auf der Transportebene. Das Hosting-Setup und das Zertifikat erscheinen standardmäßig, aber die Subdomain war zum Zeitpunkt dieses Scans mit phishingbezogenen Erkennungen und Blacklist-Einträgen verbunden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?