neon-choux-edf3ed.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von neon-choux-edf3ed.netlify.app
Diese Domain scheint eher eine gehostete Seite auf Netlify als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Seitentitel und dem Screenshot zeigt sie ein sehr einfaches „Mail“-Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, ohne sichtbares Unternehmens-Branding, Dienstkennzeichnung, rechtliche Informationen oder unterstützende Website-Inhalte.
Der Domainname selbst weist nicht auf eine bekannte Organisation oder einen etablierten Mail-Anbieter hin, und die Seitenstruktur ähnelt einem generischen Portal zur Eingabe von Zugangsdaten. Auf Grundlage der verfügbaren Inhalte könnte sie dazu bestimmt sein, eine Webmail-Anmeldung nachzuahmen oder Anmeldedaten von Besuchern zu sammeln, anstatt einen vollständigen E-Mail-Dienst bereitzustellen.
Sicherheitsbewertung für neon-choux-edf3ed.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Anbieter von Web-Klassifizierungen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes Indiz dafür ist, dass die Seite möglicherweise versucht, durch Täuschung sensible Informationen zu erlangen.
Der Screenshot verstärkt diese Bedenken: Er zeigt ein schlichtes Anmeldeformular, das nur mit „Mail“ beschriftet ist und Felder für eine E-Mail-Adresse und ein Passwort enthält, jedoch ohne erkennbares Branding, Vertrauensindikatoren oder Kontext, der erklärt, auf welchen Dienst zugegriffen wird. Zwar wurden beim Malware-Scan keine schädlichen Dateien erkannt, doch Phishing-Seiten setzen häufig auf einfache HTML-Formulare statt auf herunterladbare Malware, sodass ein unauffälliger Dateiscan das Risiko in diesem Fall nicht wesentlich verringert.
Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, obwohl dieses Signal schwächer ist als die Phishing-Klassifizierungen und eher allgemeinere Hosting- oder E-Mail-Reputationsprobleme als allein den Website-Inhalt widerspiegeln könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis 2027-03-19 gültig ist. Sie wird auf einer Netlify-Infrastruktur gehostet, die von AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, doch Verschlüsselung allein bestätigt nicht die Legitimität des Zwecks der Seite.
Die Domain ist ungefähr 8 Jahre alt und über Name.com registriert, wobei DNS über NS1-Nameserver bereitgestellt wird. DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. In dem bereitgestellten Scan wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, was darauf hindeutet, dass die Seite technisch einfach sein könnte; einfache Seiten zum Abgreifen von Zugangsdaten können jedoch auch ohne komplexe Infrastruktur weiterhin ein erhebliches Risiko darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?