memberservices-backupcentre-exodus.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von memberservices-backupcentre-exodus.vercel.app
Diese Domain scheint eine Seite zu hosten, die thematisch auf Exodus, eine Marke für Kryptowährungs-Wallets und die Verwaltung digitaler Vermögenswerte, ausgerichtet ist. Der Seitentitel verweist auf „Exodus – Import Wallet“, während der Screenshot Branding, Layout und Marketingsprache zeigt, die der offiziellen Exodus-Website ähneln, einschließlich Wallet-Bildern und auf Kryptowährungen ausgerichteter Botschaften.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um die primäre Domain exodus.com, sondern um eine auf Vercel gehostete Subdomain. Der Name „memberservices-backupcentre-exodus“ könnte dazu bestimmt sein, Konto-Support, Backup- oder Wallet-Wiederherstellungsdienste nahezulegen. Diese Kombination aus Branding und supportorientierter Wortwahl kann mit Seiten in Verbindung gebracht werden, die versuchen, Wallet-Zugangsdaten oder Wiederherstellungsphrasen zu sammeln, insbesondere wenn sie auf einer Infrastruktur präsentiert werden, die nicht mit der Hauptdomain der Marke verbunden ist.
Sicherheitsbewertung für memberservices-backupcentre-exodus.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstuften. Darüber hinaus ähnelt die Domain exodus.com stark und könnte eine Look-alike-Domain sein, die die Marke Exodus imitieren soll. Der Screenshot und der Seitentitel verstärken diese Ähnlichkeit ebenfalls, indem sie Exodus-Branding auf einem anderen Host präsentieren, was ein häufiges Muster bei Credential-Harvesting- und Wallet-Recovery-Betrugsmaschen ist.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig negativ. Die hier gezeigten großen Datenbanken für bösartige Inhalte erkannten die Website zum Zeitpunkt dieses Scans nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal ist und für sich genommen kein Beweis für schädliche Webinhalte. Der Malware-Dateiscan identifizierte keine markierten Dateien, aber das gleicht die stärkeren Phishing-Indikatoren aus den Multi-Engine-Erkennungen und dem markenähnlichen Domainmuster nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf einer Vercel-Infrastruktur mit einer Server-IP in den Vereinigten Staaten gehostet. Das Vorhandensein von HTTPS kann helfen, den Datenverkehr während der Übertragung zu verschlüsseln, sollte jedoch nicht als Beleg für Legitimität angesehen werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Vercel-Nameserver. Die Domain selbst ist mehrere Jahre alt, aber da es sich hierbei um eine Vercel-Subdomain und nicht um eine eigenständige, markeneigene primäre Domain handelt, kann das Alter allein als Vertrauenssignal weniger aussagekräftig sein. Das technische Hauptproblem ist nicht das Hosting-Setup selbst, sondern die offensichtliche Nachahmung einer bekannten Kryptowährungsmarke auf Hosting eines Drittanbieters.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?