secure.yettelo.sbs
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von secure.yettelo.sbs
Diese Domain scheint sich als Reisebuchungs-Website darzustellen und dabei Booking.com-Branding, Seitentiteltext und ein Layout zu verwenden, das mit Suchdiensten für Hotels, Flüge, Mietwagen und Unterkünfte verbunden ist. Auf Grundlage des Screenshots und der Metadaten ist die Seite so gestaltet, dass sie eher einer etablierten Reiseplattform ähnelt als einem unabhängigen Unternehmen mit eigener klar unterscheidbarer Identität.
Der Domainname selbst, secure.yettelo.sbs, scheint nicht mit dem offiziellen Branding übereinzustimmen, das auf der Seite angezeigt wird. Stattdessen verwendet er einen nicht damit verbundenen Hostnamen, während Inhalte und Werbebotschaften im Stil von Booking.com angezeigt werden. Auf Grundlage der verfügbaren Daten kann diese Kombination auf eine Imitationsseite hindeuten, die darauf abzielt, Nutzer anzuziehen, die nach der bekannten Reisemarke suchen.
Sicherheitsbewertung für secure.yettelo.sbs
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus imitiert der Seiteninhalt das Booking.com-Branding sehr genau, während er auf einer nicht damit verbundenen Domain gehostet wird, was auf eine täuschend ähnliche Website hindeuten kann, die darauf ausgelegt ist, Nutzerinformationen oder Zugangsdaten zu sammeln. Die Domain ist außerdem mit 21 Tagen sehr neu, was die Unsicherheit zusätzlich erhöhen kann.
Ein Malware-Scan ergab auf der Hauptseite ein allgemeines verdächtiges Ergebnis, obwohl dieses Signal für sich genommen mit geringerer Sicherheit zu bewerten wäre. Wichtiger ist, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was eher ein geringfügiges Warnsignal als ein direkter Beleg für schädliche Webinhalte ist. Während eine große Bedrohungsdatenbank zum Zeitpunkt dieses Scans unauffällig war, sind der breitere Multi-Engine-Konsens und die sichtbare Markenimitation hier stärkere Indikatoren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, wird über einen nginx-Webserver bereitgestellt und scheint sich hinter einer Cloudflare-Infrastruktur mit einer IP-Adresse in Toronto, Canada, zu befinden. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch nicht, dass der Betreiber oder die Inhalte vertrauenswürdig sind.
Aus Domain-Perspektive ist die Registrierung sehr neu, DNSSEC scheint nicht signiert zu sein, und die Website verwendet Cloudflare-Nameserver. Die Kombination aus einer neu registrierten Domain, nicht dazu passendem Hostname-Branding und mehreren auf Phishing ausgerichteten Erkennungen kann zum Zeitpunkt dieses Scans ein technischer und operativer Risikoindikator sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?