mqde-in-china-com.cleverapps.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mqde-in-china-com.cleverapps.io
Diese Domain scheint eine Anmeldeseite zu präsentieren, die so gestaltet ist, dass sie Made-in-China.com ähnelt, einem Business-to-Business-Marktplatz, der für die Beschaffung von Produkten von chinesischen Lieferanten genutzt wird. Der Seitentitel und das sichtbare Branding deuten darauf hin, dass sie auf Nutzer abzielt, die erwarten, sich bei dieser Plattform anzumelden, wobei Konto- und Passwortfelder auf der Startseite deutlich sichtbar angezeigt werden.
Trotz dieser Darstellung ist der tatsächliche Hostname mqde-in-china-com.cleverapps.io, der offenbar keine offizielle Made-in-China.com-Domain ist. Sie wird auf einer Cloud-Anwendungs-Subdomain gehostet und nicht auf der primären Webpräsenz der Marke, was auf eine Bereitstellung durch Dritte, einen temporären Klon oder eine Seite hindeuten kann, die den ursprünglichen Dienst imitieren soll.
Auf Grundlage der sichtbaren Inhalte und der bereitgestellten Klassifizierungen scheint diese Website eher in einen Phishing- oder Credential-Harvesting-Kontext zu fallen als in den eines eigenständigen Technologie- oder Shopping-Dienstes.
Sicherheitsbewertung für mqde-in-china-com.cleverapps.io
Mehrere unabhängige Sicherheits-Engines stuften diese Domain zum Zeitpunkt des Scans als auffällig ein, mit 7 von 91 Erkennungen und mehreren Klassifizierungen, die auf Phishing- oder betrugsbezogene Aktivitäten hinweisen. Die Seite imitiert außerdem das Branding und die Login-Erfahrung von Made-in-China.com sehr genau, verwendet dabei jedoch eine andere Domain, was auf eine Look-alike-Seite hindeuten kann, die dazu bestimmt ist, Zugangsdaten von ahnungslosen Besuchern zu sammeln.
Gleichzeitig waren einige Signale neutral: Der Malware-Scan identifizierte keine schädlichen Dateien, die hier gezeigten Prüfungen großer Bedrohungsdatenbanken waren unauffällig, und die Domain selbst ist relativ alt. Diese Faktoren überwiegen jedoch nicht die stärkeren Phishing-Indikatoren, wenn eine Login-Seite auf einem nicht zugehörigen Host eine bekannte kommerzielle Plattform nachzuahmen scheint.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die erwägen, Login-Daten oder andere sensible Informationen einzugeben.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, was auf verschlüsselte Übertragung hinweist, für sich genommen jedoch keine Legitimität bestätigt. Sie scheint auf Clever Cloud-Infrastruktur in Nantes, Frankreich, gehostet zu werden und verwendet einen Apache-Webserver auf der IP-Adresse 91.208.207.142.
DNSSEC scheint unsigniert zu sein, und in den bereitgestellten Daten wurden keine Treffer in DNS-basierten Blocklisten gemeldet. Das wichtigste technische Problem ist nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen dem angezeigten Made-in-China-Branding und der tatsächlichen cleverapps.io-Subdomain, was mit einer gehosteten Phishing-Seite oder einem geklonten Login-Portal vereinbar sein kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?