random-chocolate-trkjykfk.edgeone.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von random-chocolate-trkjykfk.edgeone.dev
Diese Domain scheint eine Webseite zu hosten, die sich als DHL-gebrandetes Kontakt- oder lieferbezogenes Formular präsentiert. Der Seitentitel lautet "DHL", und der Screenshot zeigt DHL-Logos, Navigationselemente und ein mehrstufiges Formular auf Rumänisch, das persönliche Angaben wie Adresse, Telefonnummer, Geburtsdatum und E-Mail-Adresse abfragt.
Anhand des Domainnamens scheint es sich jedoch nicht um eine offizielle DHL-Webadresse zu handeln. Stattdessen wird sie auf einer edgeone.dev-Subdomain gehostet und verwendet einen zufällig generiert wirkenden Hostnamen, was eher auf eine temporäre oder wegwerfartige Bereitstellung als auf eine standardmäßige Unternehmenswebsite hindeuten könnte. Die Seite verweist außerdem auf DHL-Assets und Branding, während sie über Infrastruktur eines Drittanbieters bereitgestellt wird.
Insgesamt deuten die verfügbaren Belege darauf hin, dass diese Seite möglicherweise versucht, ein Portal eines Logistik- oder Paketzustelldienstes nachzuahmen, um Nutzerinformationen zu sammeln. Inhalt und Branding weisen auf ein Versand-/Kurier-Thema hin, aber das Hosting-Muster und die Domainstruktur entsprechen nicht dem, was Nutzer typischerweise von einer großen internationalen Kuriermarke erwarten würden.
Sicherheitsbewertung für random-chocolate-trkjykfk.edgeone.dev
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Zusätzlich führte eine Blacklist-Datenbank die Domain wegen Phishing, und der Screenshot der Seite zeigt ein DHL-gebrandetes Formular, das sensible persönliche Informationen abfragt. Die Domain selbst scheint keine offizielle DHL-Adresse zu sein, was die Wahrscheinlichkeit erhöht, dass die Website ein Nachahmer sein könnte, der darauf abzielt, Nutzerdaten zu erfassen.
Der Malware-Scan ergab nur ein allgemeines verdächtiges Ergebnis statt einer benannten Malware-Familie, was für sich genommen ein Signal mit geringerer Sicherheit wäre. In diesem Fall wird diese schwächere Heuristik jedoch von umfassenderen Phishing-Erkennungen und sichtbarer Markenimitation begleitet. Außerdem gibt es einen DNS-basierten Mail-Reputations-Blocklist-Eintrag für die IP-Adresse der Domain; dies ist ein schwächeres Signal als Phishing-Erkennungen, trägt aber dennoch in geringem Maße zur Vorsicht bei.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Nutzer sollten besonders vorsichtig sein, persönliche oder Kontaktinformationen auf Seiten einzugeben, die das Branding großer Marken verwenden, während sie von nicht zugehörigen Subdomains aus betrieben werden.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von DigiCert ausgestellt wurde, und war zum Zeitpunkt des Scans über HTTPS erreichbar. Sie scheint auf EdgeOne Pages-Infrastruktur gehostet zu werden und wird zu einer IP-Adresse in Singapur aufgelöst. Der Registrar ist MarkMonitor, und das Alter der Domain wird mit etwa 423 Tagen angegeben, obwohl der Hostname selbst eine Subdomain unter edgeone.dev und keine eigenständige gebrandete Domain ist.
DNSSEC scheint unsigniert zu sein, und der Server identifiziert sich als edgeone-pages. Obwohl das Zertifikat gültig ist, verifiziert HTTPS allein nicht die geschäftliche Legitimität. Ein bemerkenswertes technisches Problem ist, dass die Seite Bild-Assets verwendet, die bei Dritten gehostet werden, und Visuals einer großen Marke über eine nicht offiziell wirkende Subdomain präsentiert, was mit einer Imitation oder einer Bereitstellung im Phishing-Stil vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?