meher-fund.org
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von meher-fund.org
Die Domain meher-fund.org scheint eine Anmeldeseite zu präsentieren, die als Xfinity-Anmeldeportal gestaltet ist, statt Inhalte zu einem Fonds, einer gemeinnützigen Einrichtung oder einer Organisation zu zeigen, wie es der Domainname nahelegt. Der angezeigte Seitentitel lautet "Sign in to Xfinity", und der Screenshot zeigt Xfinity-Branding, Felder zur Kontoanmeldung und Werbetext im Zusammenhang mit Xfinity-Mobildiensten.
Auf Grundlage der sichtbaren Inhalte und verlinkten Ressourcen scheint die Website eine Telekommunikations-Kontoanmeldung nachzuahmen und verweist auf Assets von Xfinity-eigenen Webpräsenzen. In den bereitgestellten Scandaten gibt es keinen klaren Hinweis darauf, dass meher-fund.org von Xfinity oder von einer öffentlich mit dieser Marke verbundenen Organisation betrieben wird, was Bedenken hinsichtlich der angegebenen Identität und des Zwecks der Website aufwirft.
Sicherheitsbewertung für meher-fund.org
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten, und der Malware-Scan markierte eine verdächtige Nutzung von Xfinity-bezogenen Ressourcen. Der Seiteninhalt scheint außerdem einen Xfinity-Anmeldebildschirm nachzuahmen, während er auf einer nicht zugehörigen Domain gehostet wird, was auf einen Versuch hindeuten kann, durch die Vortäuschung eines bekannten Dienstes Zugangsdaten zu sammeln.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain war zum Zeitpunkt des Scans auf einer Mail-Reputations-Blocklist aufgeführt. Für sich genommen ist eine solche Listung schwächer als Phishing-Erkennungen, aber in diesem Fall trägt sie zu einem bereits besorgniserregenden Gesamtbild bei, statt für sich allein zu stehen. Die Domain ist außerdem sehr neu, für nennenswerten Traffic nicht gerankt und verwendet Branding, das nicht zum Domainnamen passt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über die Cloudflare-Infrastruktur von der IP-Adresse 188.114.97.0 ausgeliefert, wobei das Hosting CloudFlare, Inc. zugeschrieben wurde und Geolokalisierungsdaten auf Toronto, Kanada, hindeuten. Zum Zeitpunkt des Scans wurde ein gültiges SSL-Zertifikat präsentiert, das am 2026-11-13 abläuft, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; ein gültiges HTTPS allein bestätigt jedoch nicht, dass der Betreiber oder der Zweck der Seite legitim ist.
Die Domain ist sehr neu und wurde am 2026-04-27 erstellt, und ihr DNSSEC-Status ist unsigned. Die Nameserver sind betty.ns.cloudflare.com und odin.ns.cloudflare.com. Ein bemerkenswertes technisches Problem ist die offensichtliche Verwendung externer, mit Xfinity verknüpfter Assets auf einer Nicht-Xfinity-Domain bei gleichzeitiger Darstellung einer gebrandeten Anmeldeoberfläche, was mit Mustern zum Abgreifen von Zugangsdaten übereinstimmt, wie sie manchmal in Phishing-Kampagnen zu sehen sind.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?