martumaskloggi.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von martumaskloggi.webflow.io
Diese Domain scheint eine auf Webflow gehostete Seite zu sein, die sich als MetaMask-Login- oder Wallet-Zugriffsseite ausgibt. Der Seitentitel, das Branding und der Screenshot verweisen auf MetaMask, eine bekannte Kryptowährungs-Wallet, und die Inhalte sind auf die Verbindung zu Blockchain-Anwendungen und das Einloggen ausgerichtet.
Auf Grundlage der verfügbaren Seitenmetadaten und visuellen Inhalte scheint die Website keine eigenständige Unternehmenswebsite für den Namen martumaskloggi zu sein. Stattdessen scheint sie das Erscheinungsbild und die Botschaften von MetaMask nachzuahmen, während sie auf einer webflow.io-Subdomain statt auf einer offiziellen MetaMask-eigenen Domain gehostet wird. Diese Kombination kann auf eine Phishing-Seite zum Abgreifen von Zugangsdaten oder zum Anvisieren von Wallets hindeuten.
Sicherheitsbewertung für martumaskloggi.webflow.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstuften. Darüber hinaus ahmt der Seiteninhalt das MetaMask-Branding eng nach und präsentiert einen Login-Ablauf auf einer nicht zugehörigen webflow.io-Subdomain, was mit einer täuschend ähnlichen Seite vereinbar sein kann, die darauf abzielt, Wallet-Zugangsdaten oder andere sensible Informationen zu erfassen.
Ein Malware-Scan identifizierte außerdem eine markierte externe Ressource und eine verdächtige referenzierte Domain, was die Besorgnis über das Verhalten der Seite oder nachgelagerte Weiterleitungen erhöhen kann. Während die hier gezeigten großen Sperrlisten für bösartige Inhalte zum Zeitpunkt des Scans ansonsten unauffällig waren, war die IP-Adresse der Domain auf einer Mail-Reputations-Sperrliste aufgeführt, was ein schwächeres sekundäres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.18.36.248 bereitgestellt, wobei das Hosting nach Kanada geolokalisiert ist. Die Domain verwendet Cloudflare-Nameserver und DNSSEC scheint unsigniert zu sein. Die Seite wird als Subdomain auf webflow.io gehostet und nicht auf einer dedizierten markeneigenen Domain.
Aus technischer Risikoperspektive betreffen die Hauptbedenken nicht das Zertifikat oder die CDN-Konfiguration, die standardmäßig erscheinen, sondern die Phishing-artige Diskrepanz beim Branding und den während des Scans identifizierten markierten externen Link zu einer anderen Domain. Diese Indikatoren können zum Zeitpunkt der Analyse auf täuschende Inhalte oder ein Weiterreichen an externe Seiten hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?