meowksandr.spacetechnology.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von meowksandr.spacetechnology.net
Diese Domain scheint eine einfache Seite zur Eingabe von Zugangsdaten zu hosten, die als SharePoint-Anmeldebildschirm gestaltet ist. Der sichtbare Inhalt besteht aus einem E-Mail-Feld, einem Passwortfeld und einer Schaltfläche zum Anmelden, mit nur sehr wenigen ergänzenden Informationen über den Dienst, die Organisation oder den Zweck der Seite.
Basierend auf der Domainstruktur handelt es sich hierbei um eine Subdomain unter spacetechnology.net und nicht um eine offensichtlich offizielle Domain von Microsoft oder SharePoint. Der Seitentitel „Enter Your SharePoint“ deutet darauf hin, dass möglicherweise versucht wird, Zugangsdaten zu sammeln, die mit einem SharePoint- oder Microsoft 365-Workflow verbunden sind, aber in den Scandaten sind keine klare Betreiberidentität, kein Unternehmensbranding, keine rechtlichen Informationen und keine Diensterläuterung sichtbar.
Sicherheitsbewertung für meowksandr.spacetechnology.net
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 4 von 91 Sicherheits-Engines markiert, wobei mehrere Anbieter sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus ähnelt der Seiteninhalt selbst einer generischen SharePoint-Anmeldeaufforderung, die auf einer Domain präsentiert wird, die nicht als offizielle SharePoint- oder Microsoft-Eigenschaft erscheint, was mit dem Verhalten des Sammelns von Zugangsdaten vereinbar sein könnte.
Gleichzeitig waren einige Prüfungen unauffällig: Der Malware-Scan identifizierte keine markierten Dateien, und große Blacklist-Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keine aktiven Einträge. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als eine direkte Phishing-Erkennung ist, aber dennoch zusätzliche Vorsicht nahelegt.
Obwohl die Parent-Domain alt ist, verringert das Alter allein nicht die Besorgnis, die durch das Phishing-artige Seitendesign und die Erkennungen durch mehrere Engines auf dieser spezifischen Subdomain entsteht. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das im Oktober 2026 abläuft. Sie wird zur IP-Adresse 81.29.146.40 aufgelöst, scheint nginx/1.18.0 auf Ubuntu zu verwenden und wird von LLC Vektor Aiti Tekhnologii in Frankfurt am Main, Deutschland, gehostet.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain verwendet Afraid.org-Nameserver, eine Konfiguration, die häufig für dynamisches oder benutzerdefiniertes DNS-Hosting verwendet wird. Im bereitgestellten Dateiscan wurden keine bösartigen Dateien markiert, aber die Kombination aus einem minimalen Formular für Zugangsdaten, Phishing-bezogenen Klassifizierungen und begrenzten Informationen zur Website-Identität kann ein Sicherheitsproblem darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?