pharosnetwsworks.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von pharosnetwsworks.com
Die Domain pharosnetwsworks.com scheint eine Login-ähnliche Landingpage bereitzustellen, die das Branding von X visuell imitiert, einschließlich eines großen X-Logos und Anmeldeoptionen wie Telefon, Google und Apple. Auf Grundlage des Screenshots und der verlinkten Ressourcen verweist die Seite möglicherweise auch auf Materialien, die mit dem Pharos-Ökosystem in Verbindung stehen, darunter Links zu Pharos-bezogener Dokumentation, Karriere- und Richtlinienseiten.
Der Domainname selbst wirkt ungewöhnlich und könnte darauf abzielen, einem legitimen Pharos-bezogenen Namen zu ähneln, während er nicht damit zusammenhängende Anmeldeinhalte hostet. Diese Kombination aus Branding-Hinweisen und Aufforderungen zur Kontoeingabe deutet darauf hin, dass die Website möglicherweise darauf ausgelegt ist, Benutzerzugangsdaten zu erfassen oder Besucher durch einen irreführenden Onboarding-Ablauf umzuleiten, anstatt als eigenständiger, klar identifizierter Dienst zu fungieren.
Sicherheitsbewertung für pharosnetwsworks.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 90 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus meldete das Malware-Scanning zahlreiche verdächtige Dateien und Links, und Blacklist-Prüfungen zeigten Einträge in 2 Bedrohungsdatenbanken, obwohl mehrere andere Blacklist-Quellen unauffällig waren.
Die im Screenshot gezeigte Seite ähnelt stark dem Login-Erlebnis von X, wird jedoch auf einer anderen und nicht damit verbunden wirkenden Domain gehostet. Eine solche visuelle Ähnlichkeit kann auf eine Look-alike-Seite hindeuten, die dazu bestimmt ist, Kontodaten oder andere sensible Informationen zu sammeln. Die Domain ist außerdem sehr neu, für nennenswerten Traffic nicht gerankt und verwendet ein Benennungsmuster, das irreführend sein könnte.
Auch wenn das Vorhandensein von HTTPS nicht ungewöhnlich ist und für sich genommen keine Legitimität anzeigt, weisen die umfassenderen Scan-Ergebnisse auf ein höheres Risikoprofil hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar und scheint über Cloudflare-Infrastruktur mit Cloudflare-Nameservern und einer von Cloudflare gehosteten IP-Adresse bereitgestellt zu werden. Der Webserver wurde als cloudflare envoy identifiziert, und das Zertifikat war bis Ende 2026 gültig. DNSSEC scheint unsigniert zu sein.
Aus Sicherheitsperspektive betreffen die Hauptbedenken nicht die TLS-Konfiguration, sondern die begleitenden Indikatoren: ein sehr junges Registrierungsalter, mehrere Phishing-bezogene Erkennungen durch Sicherheits-Engines, verdächtige Skript- und Asset-Referenzen im Malware-Scan sowie ein Branding, das mit dem Domainnamen nicht konsistent zu sein scheint. Diese Faktoren können für die Risikobewertung relevanter sein als die grundlegende Hosting-Konfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?