resplendent-lamington-ac2b23.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von resplendent-lamington-ac2b23.netlify.app
Diese Domain scheint eher eine auf Netlify gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot präsentiert sie sich als Datei-Freigabe- oder Datei-Zustellungsseite im Zusammenhang mit WeTransfer, einschließlich einer Aufforderung, eine Empfänger-E-Mail-Adresse zu bestätigen und ein Passwort einzugeben, um eine als "Purchase Order.pdf" bezeichnete Datei in der Vorschau anzuzeigen. Das Layout imitiert einen Dokumentfreigabe-Workflow, der häufig verwendet wird, um Besucher dazu zu verleiten, Zugangsdaten einzugeben.
Der Domainname selbst scheint nicht mit dem offiziellen Branding von WeTransfer übereinzustimmen und verwendet stattdessen eine automatisch generiert wirkende Netlify-Subdomain. Diese Kombination deutet darauf hin, dass die Seite eher eine temporär gehostete Landingpage als ein offizielles Serviceangebot sein könnte. Basierend auf dem sichtbaren Inhalt besteht der offensichtliche Zweck der Seite darin, E-Mail-Anmeldedaten unter dem Vorwand zu erfassen, Zugriff auf eine freigegebene Datei zu gewähren.
In den bereitgestellten Daten gibt es keine eindeutigen Hinweise auf den legitimen Betreiber dieser spezifischen Seite über die Hosting-Plattform hinaus. Das Branding und die Metadaten deuten auf einen offensichtlichen Versuch hin, einem bekannten Dateiübertragungsdienst zu ähneln, aber der tatsächliche Domaininhaber und der Hosting-Kontext scheinen nicht mit einer offiziellen Unternehmenswebsite übereinzustimmen.
Sicherheitsbewertung für resplendent-lamington-ac2b23.netlify.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 17 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot ein Formular zur Eingabe von Zugangsdaten, das nach einer Empfänger-E-Mail und einem Passwort fragt und sich dabei als Datei-Vorschauseite im Stil von WeTransfer präsentiert. Da die Domain eine zufällig wirkende Netlify-Subdomain und keine scheinbar offizielle WeTransfer-Domain ist, ähnelt sie stark einer Look-alike-Seite und versucht möglicherweise, sich als dieser Dienst auszugeben.
Die Malware-Scan-Daten waren uneinheitlich: In der Dateizusammenfassung wurden keine Dateien eindeutig markiert, aber mehrere verknüpfte Ressourcen und die Domain selbst wurden mit allgemeinen Bezeichnungen für bösartige Objekte gekennzeichnet. Die Prüfungen gegen Bedrohungsdatenbanken waren nicht vollständig unauffällig, da ein Blacklist-Eintrag vorhanden war und auch die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt wurde. Obwohl ein Mail-Reputations-Eintrag allein ein schwächeres Signal ist als direkte Phishing-Erkennungen, trägt er in diesem Fall eher zur allgemeinen Vorsicht bei, anstatt sie abzuschwächen.
Der mit diesem Scan veröffentlichte Trust Score beträgt 5/100, was mit dem breiteren Muster phishingbezogener Erkennungen und dem täuschend wirkenden Seiteninhalt übereinstimmt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Ablaufdatum ist mit 2027 angegeben. Sie wird auf Netlify-Infrastruktur gehostet, die durch AWS EC2 in Frankfurt, Deutschland, unterstützt wird, und wird zur IP-Adresse 35.157.26.135 aufgelöst. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, verifiziert für sich genommen jedoch nicht die Legitimität des Zwecks oder Brandings der Seite.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Die Domain verwendet eine mit Netlify verbundene Nameserver-Infrastruktur und scheint eher eine gehostete Subdomain als eine dedizierte Unternehmensdomain zu sein. Aus technischer Risikoperspektive liegen die Hauptbedenken nicht bei der TLS-Konfiguration, sondern beim phishingartigen Seitendesign, der Nichtübereinstimmung zwischen Branding und Domain sowie der Anzahl der Erkennungen durch Sicherheits-Engines zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?