paxwe.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von paxwe.com
Die Domain paxwe.com scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie einem Microsoft-Konto-Anmeldebildschirm auf Spanisch ähnelt, mit dem Titel „Iniciar sesión en tu cuenta Microsoft.“ Der sichtbare Inhalt zeigt Microsoft-Branding, ein Eingabefeld für Benutzername/E-Mail und Aufforderungen zum Kontozugriff, was darauf hindeutet, dass sich die Seite eher als Authentifizierungsportal denn als eigenständige geschäftliche oder informative Website präsentiert.
Auf Grundlage des Domainnamens und der Seitendarstellung scheint paxwe.com keine offizielle Microsoft-eigene Domain zu sein. Die Website scheint extern gehostete Branding-Assets und gängige Webbibliotheken zu verwenden, um ein vertrautes Anmeldeerlebnis nachzuahmen. In den bereitgestellten Scandaten gibt es keine Hinweise auf eine legitime Betreiberidentität, Unternehmensoffenlegung oder einen eigenständigen Dienstzweck über die dargestellte Login-Oberfläche hinaus.
Sicherheitsbewertung für paxwe.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus präsentiert sich die Seite visuell als Microsoft-Login-Bildschirm, während sie auf einer nicht zugehörigen Domain betrieben wird, was auf einen Versuch hindeuten kann, durch die Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu sammeln.
Die Domain ist außerdem sehr neu, in großen Traffic-Listen nicht platziert, und ein auf der Website verknüpftes Skript wurde bei der Malware-Analyse generisch markiert. Für die Server-IP lag außerdem ein DNS-basierter Mail-Reputations-Blocklisteneintrag vor; dies ist ein schwächeres Signal als Phishing-Erkennungen, erhöht jedoch die Vorsicht, anstatt die stärkeren Befunde auszugleichen. Obwohl ein Malware-Scan die Seite insgesamt als sauber meldete, weist der breitere Konsens über Sicherheits-Engines und Blacklist-Daten auf ein deutlich höheres Maß an Besorgnis hin.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das im Oktober 2026 abläuft, und wird über HTTPS von einem Apache-Webserver unter der IP-Adresse 82.165.110.163 bereitgestellt, der in Essen, Deutschland, gehostet wird. Während gültiges TLS dabei hilft, den Datenverkehr während der Übertragung zu verschlüsseln, weist es für sich genommen nicht auf Legitimität hin, insbesondere wenn der Seiteninhalt offenbar ein Login-Portal eines Drittanbieters nachahmt.
Die Domain ist ungefähr 103 Tage alt, verwendet unsigned DNSSEC und stützt sich auf ungewöhnliche Nameserver unter testpphpcss.shop statt auf eine Infrastruktur, die typischerweise mit einer großen Marke verbunden wäre. Die Scandaten vermerkten außerdem einen markierten lokalen Skriptpfad (/telgm.js), der zusätzliche Prüfung rechtfertigen könnte. Insgesamt erscheint das technische Profil konsistent mit einer kürzlich erstellten Website, die ein einfaches Hosting- und Zertifikats-Setup verwendet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?