obonteeeezip--opticaperichi.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von obonteeeezip--opticaperichi.replit.app
Diese Domain scheint eher eine von einem Nutzer erstellte Seite zu sein, die auf der Replit-App-Plattform gehostet wird, als eine eigenständige Unternehmenswebsite. Die Hostname-Struktur ist ungewöhnlich lang und weist nicht eindeutig auf eine legitime Organisation, einen Herausgeber oder einen Dienstanbieter hin. Basierend auf dem Screenshot zeigt die Seite eine loginartige Aufforderung vor einem generischen „Example Domain“-Hintergrund und fordert den Besucher auf, ein E-Mail-Passwort einzugeben, um fortzufahren.
Der angezeigte Inhalt scheint keine normale informative, kommerzielle oder organisatorische Website darzustellen. Stattdessen ähnelt er einer Seite zur Erfassung von Zugangsdaten, die ein sicheres Portal oder einen Bildschirm zur Kontoverifizierung imitiert. Zum Zeitpunkt dieses Scans sind auf der Seite selbst keine klare Betreiberidentität, kein Unternehmensbranding und keine überprüfbaren Eigentumsinformationen sichtbar.
Sicherheitsbewertung für obonteeeezip--opticaperichi.replit.app
Mehrere unabhängige Sicherheits-Engines stuften diese URL als auffällig ein, mit 16 von 91 Erkennungen zum Zeitpunkt dieses Scans, und die Bewertungen standen größtenteils im Zusammenhang mit Phishing. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein bedeutsames Warnsignal, insbesondere in Kombination mit dem im Screenshot gezeigten Seiteninhalt. Die Seite scheint nach dem Passwort eines E-Mail-Kontos zu fragen, während generisches Platzhalter-Branding wie „example.com“ angezeigt wird, was auf einen Versuch hindeuten kann, Zugangsdaten abzugreifen, anstatt einen legitimen Login-Dienst bereitzustellen.
Andere Signale waren gemischt, gleichen das Hauptproblem jedoch nicht aus. Das Malware-Scanning identifizierte in den begrenzt abgerufenen Inhalten keine schädlichen Dateien, und die im Scan aufgeführten Prüfungen großer Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Phishing-Seiten basieren jedoch häufig auf einfachen HTML-Formularen und enthalten möglicherweise keine Malware-Nutzlasten, sodass ein unauffälliger Dateiscan das durch den Screenshot und die Phishing-Erkennungen mehrerer Engines nahegelegte Risiko nicht wesentlich verringert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf Google Cloud-Infrastruktur hinter der Replit-Plattform gehostet zu werden. Ein gültiges Zertifikat weist nur auf einen verschlüsselten Transport zwischen dem Besucher und dem Server hin; es bestätigt nicht, dass der Seiteninhalt selbst vertrauenswürdig ist. Die Server-IP wurde zu 34.117.33.233 aufgelöst, und die Webserver-Software wurde in der Scan-Ausgabe nicht identifiziert.
Die Domain ist etwa fünf Jahre alt, was mitunter ein stabilisierendes Signal sein kann, aber in diesem Fall überwiegen die verdächtigen Seiteninhalte und die breit angelegten Phishing-Erkennungen diesen Faktor. DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Im begrenzten Crawl wurden keine schädlichen externen Links oder auffälligen iframes gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?