myaol-serv.cwrdl.workers.dev
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von myaol-serv.cwrdl.workers.dev
Die Domain myaol-serv.cwrdl.workers.dev scheint eine Webseite zu hosten, die als AOL-Anmeldeportal gestaltet ist. Basierend auf dem Seitentitel, dem Screenshot und der Domain-Zeichenfolge präsentiert sich die Seite als Konto-Anmeldeseite, die nach einem Benutzernamen, einer E-Mail-Adresse oder einer Mobilnummer fragt, und sie zeigt außerdem Optionen an, die mit anderen großen Webdiensten verbunden sind.
Der Hostname ist eine Subdomain von workers.dev, einer Plattform, die häufig zur Bereitstellung serverloser Webanwendungen und temporärer Webinhalte genutzt wird. Das spezifische Benennungsmuster der Subdomain, insbesondere die Einbindung von "myaol-serv", könnte auf einen Versuch hindeuten, auf AOL-Branding Bezug zu nehmen, statt auf eine offizielle AOL-eigene Domain. Auf Grundlage der verfügbaren Seiteninhalte scheint es sich hierbei nicht um eine offizielle Unternehmens-Webpräsenz von AOL zu handeln.
Sicherheitsbewertung für myaol-serv.cwrdl.workers.dev
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als phishingbezogen einstuften. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Seite als Phishing oder Betrug ein, und der Screenshot zeigt ein mit AOL gekennzeichnetes Anmeldeformular, obwohl es auf einer nicht zugehörigen workers.dev-Subdomain gehostet wird. Diese Diskrepanz könnte auf eine täuschend ähnliche Anmeldeseite hindeuten, die dazu bestimmt ist, Zugangsdaten für Konten zu sammeln.
Der Malware-Scan identifizierte in den begrenzten überprüften Inhalten keine schädlichen Dateien, doch das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Die Blacklist-Daten waren uneinheitlich: Große, auf Inhalte fokussierte Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen Eintrag, während die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist geführt wurde, was ein schwächeres sekundäres Signal ist. Angesichts des starken, engineübergreifenden Konsenses zu Phishing und der offensichtlichen Nachahmung der Anmeldeseite einer bekannten Marke kann diese Website auf Grundlage dieser Erkenntnisse potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 bereitgestellt, die auf Grundlage verfügbarer Hosting-Daten Kanada zugeordnet ist. Die Domain wird unter workers.dev gehostet, was auf eine Bereitstellung über eine serverlose Edge-Plattform statt über eine eigenständige markengebundene Domain hinweist.
Die übergeordnete Domain workers.dev besteht seit Jahren, doch das begründet für sich genommen kein Vertrauen in diese spezifische Subdomain. DNSSEC scheint unsigniert zu sein, und der Scan lieferte über die Gültigkeit des Zertifikats hinaus keine TLS-Details auf Protokollebene. Ein bemerkenswertes technisches Problem ist die Verwendung eines markengebundenen Anmeldeerlebnisses auf einer nicht offiziellen Subdomain, was mit Setups zum Abgreifen von Zugangsdaten vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?