networkbolt-rphz.bolt.host
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von networkbolt-rphz.bolt.host
Die Domain networkbolt-rphz.bolt.host scheint auf einem Subdomain-Dienst gehostet zu sein und nicht auf einer eigenständigen Website mit eigener Marke. Auf Grundlage der Seitenmetadaten stellt sie sich als mit Wikipedia verbunden dar und verwendet den Titel und die Beschreibung der bekannten Online-Enzyklopädie, die von der Wikimedia Foundation betrieben wird. Der im Screenshot sichtbare Seiteninhalt ist jedoch ein generisches Anmeldeformular, das eine E-Mail-Adresse und ein Passwort anfordert, was nicht zu Wikipedias üblicher öffentlich zugänglicher Informations-Startseite passt.
Diese Diskrepanz zwischen der in den Metadaten behaupteten Identität und dem tatsächlichen Seitenlayout deutet darauf hin, dass die Website möglicherweise versucht, einen vertrauten Dienst oder Markeneindruck nachzuahmen, anstatt als eigenständige Informationswebsite zu fungieren. In den bereitgestellten Scandaten sind keine legitimen Betreiberangaben sichtbar, und das Benennungsmuster der Domain scheint nicht den offiziellen Webpräsenzen von Wikimedia zu entsprechen.
Sicherheitsbewertung für networkbolt-rphz.bolt.host
Zum Zeitpunkt dieses Scans lagen mehrere Warnzeichen vor. Die Domain wurde von 18 von 89 Sicherheits-Engines markiert, wobei die meisten dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Zudem zeigt der Screenshot eine Seite zur Eingabe von Zugangsdaten, während sich die Metadaten auf Wikipedia beziehen, eine Diskrepanz, die auf einen Versuch hindeuten könnte, unter irreführendem Branding Anmeldedaten zu sammeln.
Prüfungen gegen Blacklists und Bedrohungsdatenbanken ergaben ein gemischtes und kein vollständig unauffälliges Bild. Große Datenbanken für schädliche Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Blockliste für Mail-Reputation aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht jedoch in Verbindung mit dem breiteren Konsens mehrerer Engines weiterhin die Vorsicht.
Die Domain hat kein Ranking für nennenswerten Traffic, wird hinter gemeinsam genutzter Infrastruktur gehostet und zeigt nicht die Merkmale einer etablierten offiziellen Wikipedia-Präsenz. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete ein gültiges SSL/TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde und am 2026-10-29 abläuft. Sie wurde über Cloudflare-Infrastruktur bereitgestellt, mit den Nameservern alex.ns.cloudflare.com und galilea.ns.cloudflare.com, und die aufgelöste IP-Adresse war einem von Cloudflare gehosteten Dienst in Toronto, Kanada, zugeordnet. Der Webserver identifizierte sich als ATS/9.2.15.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Nachweis für Legitimität gewertet werden; auch Phishing-Seiten verwenden häufig gültige Zertifikate. Das Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offenbar auf Nachahmung ausgerichtete Darstellung und der starke Phishing-Konsens unter den Sicherheits-Engines zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?