membercenter-made-in-chlna-com.cleverapps.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von membercenter-made-in-chlna-com.cleverapps.io
Diese Domain scheint eine Anmeldeseite bereitzustellen, die so gestaltet ist, dass sie Made-in-China.com ähnelt, einem Business-to-Business-Marktplatz, der für die Beschaffung von Produkten von chinesischen Lieferanten genutzt wird. Der Seitentitel und das sichtbare Branding deuten darauf hin, dass sie auf Nutzer abzielt, die eine kontobezogene Anmeldeerfahrung im Zusammenhang mit diesem Marktplatz erwarten, mit Optionen wie Kontoanmeldung und Registrierung.
Der tatsächliche Hostname ist jedoch eine Subdomain von cleverapps.io und keine offizielle Made-in-China.com-Domain. Basierend auf der Domainstruktur, den Seitenmetadaten und dem Screenshot könnte diese Seite dazu bestimmt sein, ein legitimes Login-Portal einer Lieferantenplattform nachzuahmen, anstatt als eigenständig gebrandete Unternehmenswebsite zu fungieren. Die verfügbaren Daten identifizieren den Betreiber dieser spezifischen Subdomain nicht.
Sicherheitsbewertung für membercenter-made-in-chlna-com.cleverapps.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen ordneten sie ebenfalls Phishing-bezogenen Kategorien zu. Darüber hinaus präsentiert sich die Seite visuell als Made-in-China.com-Anmeldeseite, verwendet dabei jedoch eine andere Domain, was auf einen Versuch hindeuten könnte, Zugangsdaten von Nutzern zu erfassen, die glauben, den legitimen Dienst zu besuchen.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan erkannte keine schädlichen Dateien, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Allerdings wiegen unauffällige Dateiscan-Ergebnisse die stärkeren Phishing-Indikatoren nicht auf, wenn eine Anmeldeseite offenbar eine bekannte Marke auf einem nicht zugehörigen Host nachahmt.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die Anmeldedaten oder andere sensible Informationen eingeben.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, wurde auf einer mit Clever Cloud verbundenen Infrastruktur gehostet und von Apache über eine IP-Adresse in Nantes, Frankreich, ausgeliefert. Die Domain selbst ist relativ alt, mit einem Registrierungsalter von etwa 14 Jahren, was darauf hindeutet, dass die Parent-Domain bereits seit einiger Zeit existiert, auch wenn diese spezifische Nutzung der Subdomain deutlich neuer sein könnte.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Gewähr für DNS-Integrität bietet als eine signierte Konfiguration. In den bereitgestellten Scan-Daten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, doch das technische Hauptproblem ist nicht die Auslieferung von Malware; es ist die offensichtliche Nutzung einer von Dritten gehosteten Subdomain, um eine gebrandete Anmeldeseite nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?