onboarding365.mitarbeiter.onl
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von onboarding365.mitarbeiter.onl
Die Domain onboarding365.mitarbeiter.onl scheint eher mit einer Phishing-Simulations- oder Security-Awareness-Umgebung verbunden zu sein als mit einer herkömmlichen öffentlichen Website. Der Screenshot zeigt eine gebrandete Seite mit dem Titel „Phishing Simulation“ und einer deutschsprachigen Meldung, dass die Domain zur Durchführung von Phishing-Simulationen zu Awareness-Zwecken verwendet wird, zusammen mit einem 404-Hinweis „Page not found“. Der Seitentitel verweist außerdem auf „Trufflepig Forensics 404“, was auf eine Plattform im Zusammenhang mit Security-Training oder Incident Response hindeuten könnte.
Auf Grundlage der Subdomain-Struktur und der sichtbaren Inhalte könnte diese Website Teil eines internen Onboarding-, Mitarbeiter-Awareness- oder Schulungsablaufs sein. Der Begriff „mitarbeiter“ bedeutet auf Englisch „employees“, und „onboarding365“ deutet auf einen Kontext des Mitarbeiter-Onboardings hin. In den bereitgestellten Scandaten ist keine eindeutige öffentliche Unternehmensidentität erkennbar, daher kann der genaue Betreiber allein anhand dieser Momentaufnahme nicht bestätigt werden.
Sicherheitsbewertung für onboarding365.mitarbeiter.onl
Diese Domain zeigt zum Zeitpunkt dieses Scans gemischte Signale. Mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein, und 11 von 91 Security-Engines markierten sie, überwiegend mit phishingbezogenen Bewertungen. Darüber hinaus lag ein Eintrag in einer allgemeinen Threat-Datenbank vor, und die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist aufgeführt. Diese Erkenntnisse würden normalerweise auf ein erhöhtes Risiko für Besucher hindeuten, insbesondere angesichts des fehlenden Traffic-Rankings der Domain und ihrer Verwendung einer weniger verbreiteten Namensstruktur.
Gleichzeitig scheinen die sichtbaren Seiteninhalte zu beschreiben, dass die Domain für Phishing-Simulationen zu Awareness-Zwecken verwendet wird, und die aktuell angezeigte Seite ist ein 404-Fehler statt eines aktiven Formulars zum Abgreifen von Zugangsdaten. Der Malware-Scan erkannte in den beprobten Inhalten keine markierten Dateien, und große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Diese Kombination kann auftreten, wenn eine Domain absichtlich für Security-Trainings verwendet wird und daher ihrer Konzeption nach Phishing-Infrastruktur ähnelt.
Dennoch kann die Domain, weil sie ausdrücklich mit Phishing-Simulation in Verbindung steht und von einer beachtlichen Anzahl von Security-Engines markiert wurde, weiterhin Browser-, E-Mail- oder Netzwerksicherheitskontrollen auslösen. Auf Grundlage dieser Erkenntnisse kann diese Website in allgemeinen Browsing-Kontexten potenzielle Risiken bergen, auch wenn ihr offensichtlicher Zweck eher Awareness-Training als kriminelles Phishing sein könnte.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges TLS-Zertifikat, ausgestellt von ZeroSSL und mit Ablauf im August 2026. Sie wird zur IP-Adresse 188.245.51.144 aufgelöst, scheint bei Hetzner in Falkenstein, Deutschland, gehostet zu werden und liefert Inhalte über nginx/1.22.1 aus. Die Domain wurde über NameCheap registriert und scheint auf Grundlage der bereitgestellten Daten zum in den Scandaten abgebildeten Zeitpunkt etwas mehr als ein Jahr alt zu sein.
DNSSEC ist nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Scan-Momentaufnahme wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus phishingbezogenen Klassifizierungen, einem Eintrag in einer allgemeinen Threat-Datenbank und einem Treffer auf einer Mail-Reputation-Blocklist deutet darauf hin, dass die Domain oder ihre Infrastruktur defensive Filterung anziehen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?