secure-site-editor--kevin1635.replit.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von secure-site-editor--kevin1635.replit.app
Diese Domain scheint eine auf der Plattform replit.app gehostete Seite zu sein und nicht eine offizielle eigenständige Unternehmenswebsite. Basierend auf dem Seitentitel und dem Screenshot gibt sie sich als Microsoft Outlook-Anmeldeseite aus und fordert Besucher zur Eingabe von E-Mail- und Passwort-Zugangsdaten auf.
Der Domainname scheint nicht mit den offiziellen Webpräsenzen von Microsoft übereinzustimmen, und der angezeigte Inhalt beschränkt sich auf ein als Outlook gekennzeichnetes Anmeldeformular. Auf Grundlage des verfügbaren Seiteninhalts könnte die Website dazu bestimmt sein, eine Webmail-Anmeldung nachzuahmen, anstatt eigenständige redaktionelle, geschäftliche oder Verbraucherdienste bereitzustellen.
Sicherheitsbewertung für secure-site-editor--kevin1635.replit.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot eine als Microsoft Outlook gekennzeichnete Anmeldeseite, obwohl die Website auf einer replit.app-Subdomain gehostet wird, die keine offizielle Microsoft-Domain zu sein scheint, was auf einen Versuch hindeuten könnte, durch Nachahmung Konto-Zugangsdaten zu sammeln.
Andere Signale sind gemischt, überwiegen die Phishing-Bedenken jedoch nicht. Beim Malware-Scan wurden keine markierten Dateien identifiziert, und die hier geprüften großen Bedrohungsdatenbanken führten die Domain zum Zeitpunkt des Scans nicht auf. Phishing-Seiten enthalten jedoch oft nur minimalen Code und können bei dateibasierten Scans dennoch unauffällig erscheinen, sodass ein sauberes Malware-Ergebnis für sich genommen das durch den Seiteninhalt und die Erkennungen durch mehrere Engines nahegelegte Risiko nicht beseitigt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Google Frontend-Infrastruktur auf Google Cloud bereitgestellt, wobei sich die aufgelöste IP in Kansas City, Vereinigte Staaten, befindet. Die Domain verwendet von Google verwaltete Nameserver, und die übergeordnete Domain ist seit mehreren Jahren registriert, obwohl diese spezifische Seite als Subdomain auf einer gemeinsam genutzten Anwendungsplattform gehostet wird.
DNSSEC scheint unsigniert zu sein. In den bereitgestellten Scandaten wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, aber die Kombination aus einem Formular zur Eingabe von Zugangsdaten, Hosting durch Dritte und einer Kennzeichnung, die offenbar nicht zur angezeigten Domain gehört, kann zum Zeitpunkt dieses Scans ein erhebliches Sicherheitsproblem darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?